Hacker ruso extraditado enfrenta cargos por campaña de malware en Excel
Un hacker ruso ha sido extraditado de Chipre a Estados Unidos y enfrenta cargos por utilizar cuentas falsas en una plataforma de trabajo freelance para enviar archivos de Excel infectados con malware. Este ataque, realizado entre 2016 y 2017, afectó a alrededor de 80,000 usuarios, lo que resalta la importancia de protegerse contra las amenazas cibernéticas.
Cómo funciona el ataque
El hacker, Searzhudin Tamirlanovich Aktulaev, de 40 años, utilizó aproximadamente 255 cuentas falsas para distribuir archivos de Excel que contenían macros maliciosos. Las macros son pequeños programas que se ejecutan dentro de documentos de Office. Al abrir el archivo y permitir que la macro se ejecute, el malware se descargaba automáticamente desde internet. Este malware incluía TVRAT y DarkVNC, que permiten al atacante tomar el control remoto de la computadora infectada.
- TVRAT es un troyano de acceso remoto que se aprovecha de una vulnerabilidad en el software TeamViewer.
- DarkVNC es una herramienta que permite crear un escritorio oculto en la máquina infectada para que el atacante pueda controlarla sin ser detectado.
A quién afecta
Las víctimas de este ataque incluyen a miles de usuarios en Estados Unidos, muchos de los cuales estaban en el área del norte de California. Además, el uso de plataformas de trabajo freelance como medio para propagar malware es una tendencia preocupante que puede afectar a cualquier persona que busque empleo en línea.
Qué significa esto para ti
Este caso pone de relieve la necesidad de ser cauteloso al abrir correos electrónicos y archivos adjuntos, especialmente de fuentes desconocidas. Las empresas y usuarios deben estar atentos a las prácticas de seguridad cibernética, como deshabilitar macros en documentos de Office y utilizar software antivirus actualizado. La extradición de Aktulaev también indica un enfoque más riguroso por parte de las autoridades en la lucha contra el cibercrimen.