Un ciudadano ruso ha sido extraditado a Estados Unidos para enfrentar cargos por una supuesta operación de malware que tuvo como objetivo a aproximadamente 80.000 autónomos a través de una plataforma de empleo en línea.

 

 

Searzhudin Tamirlanovich Aktulaev, de 40 años, fue arrestado en el aeropuerto de Lárnaca en Chipre en mayo de 2025 y extraditado a Estados Unidos el 28 de agosto de 2026. Desde entonces ha comparecido ante un tribunal federal en San Francisco y sigue bajo custodia federal. La acusación contra él se presentó originalmente en junio de 2021, pero solo se hizo pública esta semana.

Los fiscales estadounidenses alegan que Aktulaev y sus co-conspiradores abusaron del sistema de mensajería de una conocida empresa freelance de tecnología laboral ubicada en California. Las autoridades no han identificado públicamente la plataforma.

La campaña supuestamente operó entre junio de 2016 y noviembre de 2017. Durante ese periodo, se utilizaron aproximadamente 255 cuentas falsas para contactar con autónomos y distribuir archivos maliciosos de Microsoft Excel.

Cuando los destinatarios abrían los archivos adjuntos, se les pedía que activaran una macro. Hacerlo provocaba que se descargaran malware de internet e instalaran en sus ordenadores.

Durante la operación se desplegaron dos familias de malware. Una fue TVRAT, un troyano de acceso remoto también conocido como TeamSpy y TVSPY. Los fiscales afirman que proporcionaba acceso remoto a ordenadores comprometidos a través de TeamViewer. Los atacantes también usaron DarkVNC, que ofrecía capacidades similares de control remoto a través de VNC Viewer.

Ambas amenazas eran capaces de enviar información tomada de ordenadores infectados a la infraestructura de mando y control controlada por los atacantes. Los fiscales alegan que Aktulaev y sus asociados posteriormente utilizaron información robada para cometer fraudes y otras actividades delictivas.

Los investigadores descubrieron miles de ordenadores comprometidos que se comunicaban con infraestructuras de mando y control alojadas en Estados Unidos. Los dominios que apoyaban la operación supuestamente fueron comprados usando moneda virtual.

Aproximadamente la mitad de las víctimas se encontraban en Estados Unidos, muchas de las cuales residían en el Distrito Norte de California. Los investigadores también descubrieron una base de datos que contiene información asociada a miles de víctimas.

La supuesta operación fue más allá de simplemente obtener acceso remoto a ordenadores. Las autoridades afirman que una cuenta de correo electrónico vinculada a la actividad criminal contenía un documento compartido con credenciales de acceso de comercio electrónico e información personal identificable perteneciente a cientos de personas.

Aktulaev ahora se enfrenta a varios cargos federales, incluyendo conspiración, delitos relacionados con informática y robo de identidad agravado. Algunos cargos individuales conllevan penas de prisión que van de cinco a veinte años, mientras que el robo de identidad agravado conlleva una condena obligatoria consecutiva de dos años por cada infracción. Cualquier sentencia sería finalmente determinada por el tribunal si es declarado culpable.

El FBI investigó el caso, mientras que la Oficina de Asuntos Internacionales del Departamento de Justicia se encargó de la extradición de Aktulaev.

Aktulaev tiene previsto regresar al tribunal federal el 5 de octubre para una conferencia de estado de situación. Los cargos contenidos en la acusación siguen siendo acusaciones, y se le presume inocente hasta que se demuestre su culpabilidad.

Deja un comentario