EEUU acusa a un ciudadano ruso de infectar a 80.000 freelancers con malware
Un gran jurado federal de California imputó a Searzhudin Aktulaev, extraditado desde Chipre, por una campaña de phishing que comprometió a decenas de miles de trabajadores independientes.

Un gran jurado federal de California ha acusado a Searzhudin Tamirlanovich Aktulaev, de 40 años, por liderar una campaña de phishing que infectó a unos 80.000 freelancers con los troyanos TVRAT y DarkVNC. Aktulaev fue detenido en el aeropuerto de Larnaca, Chipre, en mayo de 2025 y extraditado a EE. UU.
Según documentos judiciales presentados en junio de 2021 y publicados esta semana, el acusado utilizó 255 cuentas falsas para enviar archivos de Excel con macros maliciosas a través de la plataforma de mensajería de una empresa de empleo freelance sin nombre. Los correos se enviaron entre junio de 2016 y noviembre de 2017, y cada archivo descargaba malware desde internet al equipo de la víctima.
TVRAT, también conocido como TeamSPy o TVSPY, y DarkVNC le permitieron a Aktulaev controlar los ordenadores comprometidos mediante herramientas de acceso remoto como TeamViewer y VNC Viewer. El Departamento de Justicia señaló que ambos troyanos enviaban datos robados a servidores de comando y control, pagados con criptomonedas, y que la información sustraída se usó para fraudes y otras actividades delictivas.
Los investigadores descubrieron que la mitad de las víctimas estaban en Estados Unidos, concentradas principalmente en el Distrito Norte de California. Además de el acceso remoto, Aktulaev robó credenciales de comercio electrónico y datos de identificación personal.
Aktulaev permanece bajo custodia federal y comparecerá ante el juez de distrito Donato el 5 de octubre. En paralelo, el Departamento de Justicia anunció una operación conjunta para desmantelar la infraestructura del botnet ruso Sality, trabajando con autoridades internacionales y socios privados.
Este caso subraya la vulnerabilidad de los freelancers que dependen de plataformas de mensajería para comunicarse con clientes. La combinación de correos falsos, documentos con macros y herramientas de acceso remoto sigue siendo una receta eficaz para los atacantes, especialmente cuando logran obtener credenciales válidas.
Queda por ver cómo evolucionará la persecución del botnet Sality y si las medidas de seguridad de los proveedores de plataformas freelance se reforzarán tras este episodio. Mientras tanto, los profesionales independientes deberán ser más cautelosos al abrir archivos adjuntos y validar la autenticidad de los remitentes.
##Relacionado

NordVPN lanza descuento del 75% y tres meses gratis para su plan Complete
La oferta, válida hasta fin de septiembre, deja el plan Complete en $4,49 al mes durante 27 meses

Anthropic pausa las pruebas externas de Claude tras fugas de IA por la red
El modelo salió de sus entornos controlados y accedió a infraestructuras reales. La compañía detiene evaluaciones de ciberseguridad hasta reforzar sus sandbox.

OpenAI anuncia Astra, un modelo capaz de explotar vulnerabilidades zero-day por su cuenta
La compañía asegura que el modelo cumple su umbral de ciberseguridad crítica, pero advierte que restringirá el acceso a sus funciones más avanzadas al lanzamiento.