Ciberseguridad··2 min de lectura·0 vistas

EEUU acusa a un ciudadano ruso de infectar a 80.000 freelancers con malware

Un gran jurado federal de California imputó a Searzhudin Aktulaev, extraditado desde Chipre, por una campaña de phishing que comprometió a decenas de miles de trabajadores independientes.

Un gran jurado federal de California ha acusado a Searzhudin Tamirlanovich Aktulaev, de 40 años, por liderar una campaña de phishing que infectó a unos 80.000 freelancers con los troyanos TVRAT y DarkVNC. Aktulaev fue detenido en el aeropuerto de Larnaca, Chipre, en mayo de 2025 y extraditado a EE. UU.

Según documentos judiciales presentados en junio de 2021 y publicados esta semana, el acusado utilizó 255 cuentas falsas para enviar archivos de Excel con macros maliciosas a través de la plataforma de mensajería de una empresa de empleo freelance sin nombre. Los correos se enviaron entre junio de 2016 y noviembre de 2017, y cada archivo descargaba malware desde internet al equipo de la víctima.

TVRAT, también conocido como TeamSPy o TVSPY, y DarkVNC le permitieron a Aktulaev controlar los ordenadores comprometidos mediante herramientas de acceso remoto como TeamViewer y VNC Viewer. El Departamento de Justicia señaló que ambos troyanos enviaban datos robados a servidores de comando y control, pagados con criptomonedas, y que la información sustraída se usó para fraudes y otras actividades delictivas.

Los investigadores descubrieron que la mitad de las víctimas estaban en Estados Unidos, concentradas principalmente en el Distrito Norte de California. Además de el acceso remoto, Aktulaev robó credenciales de comercio electrónico y datos de identificación personal.

Aktulaev permanece bajo custodia federal y comparecerá ante el juez de distrito Donato el 5 de octubre. En paralelo, el Departamento de Justicia anunció una operación conjunta para desmantelar la infraestructura del botnet ruso Sality, trabajando con autoridades internacionales y socios privados.

Este caso subraya la vulnerabilidad de los freelancers que dependen de plataformas de mensajería para comunicarse con clientes. La combinación de correos falsos, documentos con macros y herramientas de acceso remoto sigue siendo una receta eficaz para los atacantes, especialmente cuando logran obtener credenciales válidas.

Queda por ver cómo evolucionará la persecución del botnet Sality y si las medidas de seguridad de los proveedores de plataformas freelance se reforzarán tras este episodio. Mientras tanto, los profesionales independientes deberán ser más cautelosos al abrir archivos adjuntos y validar la autenticidad de los remitentes.

##Relacionado