Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EE. UU. imputa a un ruso por infectar con malware a 80.000 autónomos


Un gran jurado de California procesó al ciudadano ruso Searzhudin Aktulaev por liderar una campaña de *phishing* que infectó a miles de trabajadores independientes con los malwares TVRAT y DarkVNC. Mediante cuentas falsas y archivos maliciosos, el acusado logró el control remoto de los equipos para robar datos personales y credenciales bancarias. Aktulaev fue extraditado desde Chipre y comparecerá ante la justicia estadounidense el 5 de octubre.



Un gran jurado federal de California ha imputado a un ciudadano ruso por su papel en una campaña de phishing que infectó a miles de freelancers con el malware TVRAT y DarkVNC.

Searzhudin Tamirlanovich Aktulaev, de 40 años, fue extraditado a los Estados Unidos tras ser detenido en mayo de 2025 en el aeropuerto de Lárnaca, Chipre.

Según los documentos judiciales presentados en junio de 2021 y desclasificados esta semana, Aktulaev presuntamente infectó a miles de usuarios de una empresa tecnológica de empleo freelance no revelada del Distrito Norte de California, explotando la plataforma de mensajería en línea mediante ataques de phishing.

Entre junio de 2016 y noviembre de 2017, el acusado utilizó 255 cuentas de usuario falsas para enviar adjuntos de Microsoft Excel con macros maliciosas a 80.000 freelancers, los cuales descargaban malware desde Internet en los sistemas de las víctimas.

A lo largo de estos ataques, Aktulaev infectó los dispositivos de sus víctimas con el malware TVRAT (también conocido como TeamSPy y TVSPY) y DarkVNC, lo que le otorgaba el control remoto del sistema infectado a través de las herramientas de administración remota TeamViewer y VNC Viewer, respectivamente.

"Tanto el malware TVRAT como el DarkVNC enviaban los datos robados desde el ordenador de la víctima a un servidor de comando y control, desde donde los datos robados eran recopilados y utilizados por Aktulaev y sus co-conspiradores para cometer fraudes u otras actividades delictivas", afirmó el Departamento de Justicia.

"Los dominios de comando y control se pagaron utilizando moneda virtual, y miles de ordenadores infectados por el malware TVRAT estaban 'llamando' a un dominio de comando y control alojado en los Estados Unidos".

También robó las credenciales de inicio de sesión de comercio electrónico y la información de identificación personal de las víctimas. Los investigadores también descubrieron que la mitad de todas las víctimas infectadas se encontraban en los Estados Unidos, muchas de ellas en el Distrito Norte de California.

Aktulaev se encuentra ahora bajo custodia federal y tiene previsto comparecer ante el juez de distrito de EE. UU., Donato, el 5 de octubre.

El lunes, el Departamento de Justicia de EE. UU. también anunció que está trabajando para desmantelar la infraestructura de malware de la botnet Sality vinculada a Rusia en una acción global conjunta con fuerzas del orden internacionales y socios privados.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.