NOTICIAS

EEUU acusa a un ruso de infectar a 80.000 freelancers con malware

El acusado, extraditado desde Chipre, habría usado 255 cuentas falsas para enviar archivos de Excel maliciosos a través de una plataforma de empleo freelance entre 2016 y 2017. (Fuente: BleepingComputer)

Un gran jurado federal de California acusó a un ciudadano ruso por su rol en una campaña de phishing que infectó a miles de freelancers con el malware TVRAT y DarkVNC. Searzhudin Tamirlanovich Aktulaev, de 40 años, fue extraditado a Estados Unidos después de ser arrestado en Chipre, en el aeropuerto de Larnaca, en mayo de 2025.

Según documentos judiciales presentados en junio de 2021 y recién desclasificados esta semana, Aktulaev habría infectado a miles de usuarios de una empresa de tecnología de empleo freelance sin nombrar, con sede en el Distrito Norte de California, explotando la plataforma de mensajería en línea del servicio en ataques de phishing.

Entre junio de 2016 y noviembre de 2017, el acusado usó 255 cuentas de usuario falsas para enviar adjuntos de Microsoft Excel con macros maliciosas a 80.000 freelancers, que descargaban malware de internet a los sistemas de las víctimas. A lo largo de estos ataques, Aktulaev infectó los dispositivos de sus víctimas con el malware TVRAT (también conocido como TeamSPy y TVSPY) y DarkVNC, que le daban control remoto sobre el sistema infectado a través de las herramientas de administración remota TeamViewer y VNC Viewer, respectivamente.

Según el Departamento de Justicia, tanto el malware TVRAT como DarkVNC enviaban datos robados desde la computadora de una víctima hacia un servidor de comando y control, desde donde los datos robados eran recolectados y usados por Aktulaev y sus cómplices para cometer fraude u otra actividad delictiva. Los dominios de comando y control se pagaban usando moneda virtual, y miles de computadoras infectadas por el malware TVRAT se comunicaban con un dominio de comando y control alojado en Estados Unidos.

El acusado también robó credenciales de inicio de sesión de comercio electrónico e información personal identificable de las víctimas. Los investigadores también encontraron que la mitad de todas las víctimas infectadas estaban en Estados Unidos, muchas de ellas en el Distrito Norte de California. Aktulaev está ahora bajo custodia federal y va a comparecer ante el juez de distrito de EEUU Donato el 5 de octubre.

El lunes, el Departamento de Justicia de EEUU también anunció que está trabajando para desmantelar la infraestructura de malware de la botnet Sality, vinculada a Rusia, en una acción global conjunta con fuerzas de seguridad internacionales y socios privados.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo