Un gran jurado federal de California ha acusado al ciudadano ruso Searzhudin Tamirlanovich Aktulaev por una campaña de phishing que afectó a 80.000 trabajadores autónomos con los programas maliciosos TVRAT y DarkVNC.
Según documentos judiciales presentados en junio de 2021 y desclasificados esta semana, Aktulaev utilizó presuntamente 255 cuentas de usuario falsas entre junio de 2016 y noviembre de 2017. Las cuentas enviaron archivos adjuntos de Microsoft Excel con macros maliciosas a través de la plataforma de mensajería en línea de una empresa no identificada de tecnología para empleo autónomo del Distrito Norte de California.
Las macros descargaron malware de internet en los sistemas de las víctimas. TVRAT, también conocido como TeamSPy y TVSPY, y DarkVNC permitieron a Aktulaev controlar los sistemas de forma remota mediante las herramientas de administración remota TeamViewer y VNC Viewer, respectivamente.
El Departamento de Justicia de EE. UU. afirmó que ambos programas maliciosos enviaban datos robados a servidores de mando y control. Después, Aktulaev y sus cómplices recopilaban y utilizaban esos datos para cometer fraude u otras actividades delictivas. El malware también permitió robar credenciales de acceso al comercio electrónico e información de identificación personal.
Los investigadores determinaron que la mitad de las víctimas infectadas se encontraba en Estados Unidos, muchas en el Distrito Norte de California. Aktulaev fue detenido en Larnaca Airport, Chipre, en mayo de 2025, extraditado a Estados Unidos y permanece bajo custodia federal. Está previsto que comparezca ante U.S. District Judge Donato el 5 de octubre.
Comentarios
0Aún no hay comentarios. Escribe el primero.