Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ucrania identifica al operador de un infostealer vinculado al robo de 28.000 cuentas


La policía ucraniana y estadounidense identificaron a un joven de 18 años de Odesa sospechoso de dirigir una operación de malware "infostealer" contra una tienda en California. El ataque afectó a 28,000 cuentas, resultando en compras no autorizadas por 721,000 dólares y el robo de credenciales y sesiones. Las autoridades ya han incautado equipos y evidencia digital en sus domicilios para avanzar en el caso.




La ciberpolicía ucraniana, en colaboración con las fuerzas del orden de EE. UU., ha identificado a un joven de 18 años de Odesa sospechoso de dirigir una operación de malware infostealer dirigida a usuarios de una tienda online en California.

Según la policía ucraniana, el actor de la amenaza utilizó malware de robo de información entre 2024 y 2025 para infectar los dispositivos de los usuarios y robar sesiones de navegador y credenciales de cuentas.

Los infostealers son un tipo popular de malware que recolecta datos sensibles, incluyendo contraseñas, cookies del navegador, tokens de sesión, monederos de criptomonedas e información de pago, de los dispositivos infectados y los envía a los ciberdelincuentes para el robo de cuentas, fraude y reventa.

Los ataques vinculados al joven hacker afectaron a 28.000 cuentas de clientes, de las cuales los ciberdelincuentes utilizaron 5.800 para realizar compras no autorizadas por un total de unos 721.000 dólares. La operación maliciosa causó 250.000 dólares en pérdidas directas, incluidos los contracargos.

“Para llevar a cabo el esquema criminal, los atacantes utilizaron malware 'infostealer' que infectaba secretamente los dispositivos de los usuarios, recopilaba credenciales de inicio de sesión y las transmitía a servidores controlados por los atacantes”, afirma la policía enlace.

“La información era entonces procesada y vendida a través de recursos especializados en línea y bots de Telegram”.

La policía afirma que el sospechoso realizó transacciones de criptomonedas con sus cómplices.






Los “datos de sesión” mencionados en el anuncio policial se refieren a tokens de sesión que pueden utilizarse para iniciar sesión en la cuenta de la víctima sin necesidad de credenciales y, en algunos casos, saltarse también los controles de autenticación multifactor (MFA).

El sospechoso de 18 años administraba la infraestructura online utilizada para procesar, vender y utilizar los datos de sesión robados, declaró la policía, indicando que desempeñaba un papel central en la operación.

La policía llevó a cabo dos registros en las residencias del sospechoso y incautó teléfonos móviles, equipos informáticos, tarjetas bancarias, soportes de almacenamiento electrónico y otras pruebas digitales que confirman su implicación en la operación ilegal.

Las pruebas incluyen el acceso a recursos utilizados para vender datos robados y gestionar cuentas comprometidas, registros de actividad del servidor y cuentas en bolsas de criptomonedas.


En esta etapa, las autoridades han identificado al sospechoso, realizado registros e incautado dispositivos y otras pruebas que presuntamente lo vinculan con la operación.

Sin embargo, el anuncio no menciona ningún arresto, lo que sugiere que los investigadores podrían estar todavía preparando el caso antes de imputarlo formalmente.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.