EE.UU. acusa a ruso por infectar a 80,000 freelancers con malware

EE.UU. acusa a ruso por infectar a 80,000 freelancers con malware

Un gran jurado federal en California ha imputado a un ciudadano ruso por su papel en una campaña de phishing que infectó a miles de freelancers con los malware TVRAT y DarkVNC.

Searzhudin Tamirlanovich Aktulaev, de 40 años, fue extraditado a Estados Unidos tras ser arrestado en Chipre en el aeropuerto de Larnaca en mayo de 2025.

Según documentos judiciales presentados en junio de 2021 y desclasificados esta semana, Aktulaev supuestamente infectó a miles de usuarios de una empresa tecnológica de empleo freelance no identificada en el Distrito Norte de California, explotando la plataforma de mensajería en línea en ataques de phishing.

Entre junio de 2016 y noviembre de 2017, el acusado utilizó 255 cuentas de usuario falsas para enviar archivos adjuntos de Microsoft Excel con macros maliciosas a 80,000 freelancers, que descargaban malware desde Internet en los sistemas de las víctimas.

Durante estos ataques, Aktulaev infectó los dispositivos de sus víctimas con el malware TVRAT (también conocido como TeamSPy y TVSPY) y DarkVNC, que le otorgaban control remoto sobre el sistema infectado a través de las herramientas de administración remota TeamViewer y VNC Viewer, respectivamente.

"Tanto el malware TVRAT como DarkVNC enviaban datos robados de una computadora víctima a un servidor de comando y control, desde el cual los datos robados eran recolectados y utilizados por Aktulaev y sus co-conspiradores para cometer fraude u otra actividad criminal", dijo el Departamento de Justicia.

"Los dominios de comando y control se pagaron utilizando moneda virtual, y miles de computadoras infectadas por el malware TVRAT estaban 'llamando de vuelta' a un dominio de comando y control alojado en los Estados Unidos".

También robó las credenciales de inicio de sesión de comercio electrónico de las víctimas e información personal identificable. Los investigadores también encontraron que la mitad de todas las víctimas infectadas estaban en los Estados Unidos, muchas en el Distrito Norte de California.

Aktulaev se encuentra ahora bajo custodia federal y se espera que comparezca ante el juez de distrito de EE.UU. Donato el 5 de octubre.

El lunes, el Departamento de Justicia de EE.UU. también anunció que está trabajando para desmantelar la infraestructura de malware del botnet Sality vinculado a Rusia en una acción global conjunta con la aplicación de la ley internacional y socios privados.

Una vez que los atacantes tienen credenciales válidas, solo el 37% de sus acciones son bloqueadas

Los puntajes generales de prevención pueden ocultar lo que sucede después del acceso inicial. Una vez que los atacantes están usando credenciales válidas, la prevención cae drásticamente.

El Informe Azul 2026 mide las defensas técnica por técnica en 338 millones de simulaciones ejecutadas en entornos de producción de clientes.

Artículos relacionados:

  • Anthropic advierte que el malware infostealer está secuestrando sesiones de Claude para agotar el uso
  • Nuevo malware SynkLoader distribuido en campaña de phishing de Microsoft Teams
  • Hombre condenado a seis años por hackear cuentas de Snapchat de 750 mujeres
  • Hackers rusos troyanizan aplicaciones WebEx y Zoom para distribuir malware Starland
  • EE.UU. acusa a presuntos operadores de servicio de alojamiento a prueba de balas ruso
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *