AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Extraditan a EE.UU. a un pirata informático bielorruso-ucraniano por cargos de ransomware y ciberdelito

Una coalición de agencias policiales coordinadas por la Agencia Nacional contra el Crimen (NCA) del Reino Unido ha llevado a la detención y extradición de un ciudadano bielorruso y ucraniano que se cree que está asociado con grupos de ciberdelincuencia de habla rusa.

Maksim Silnikau (también conocido como Maksym Silnikov), de 38 años, era conocido en línea con los apodos J.P. Morgan, xxx y lansky. Fue extraditado a EE. UU. desde Polonia el 9 de agosto de 2024 para enfrentar cargos relacionados con piratería informática internacional y esquemas de fraude electrónico.

Según la agencia, estos individuos fueron responsables del desarrollo y distribución de variedades de ransomware como Reveton y Ransom Cartel, así como de kits de explotación como Angler. Reveton, introducido en 2011, ha sido descrito como el «primer modelo de negocio de ransomware como servicio».

Se ha descubierto que las víctimas de Reveton recibieron mensajes que pretendían ser de las fuerzas del orden, acusándolas de descargar material de abuso infantil y programas con derechos de autor y amenazándolas con grandes multas para evitar la cárcel y obtener acceso a sus dispositivos bloqueados.

La estafa dio como resultado la extorsión de aproximadamente 400.000 dólares a las víctimas cada mes entre 2012 y 2014, y las infecciones con Angler representaron una facturación anual estimada de alrededor de 34 millones de dólares en su punto máximo. Se cree que el kit de explotación afectó a unos 100.000 dispositivos.

Se dice que Silnikau, junto con Volodymyr Kadariya y Andrei Tarasov, participaron en la distribución de Angler y en el uso de técnicas de publicidad maliciosa desde octubre de 2013 hasta marzo de 2022 para ofrecer contenido malicioso y fraudulento diseñado para engañar a los usuarios para que proporcionaran su información personal confidencial.

La información robada, como información bancaria y credenciales de inicio de sesión, y el acceso a los dispositivos comprometidos se ofrecieron a la venta en foros rusos de ciberdelincuencia en la red oscura.

El esquema criminal no sólo provocó que usuarios de Internet desprevenidos fueran redirigidos a la fuerza a contenido malicioso en millones de ocasiones, sino que también defraudó e intentó defraudar a varias empresas con sede en Estados Unidos involucradas en la venta y distribución de anuncios legítimos en línea, dijo el Departamento de Justicia de Estados Unidos (DoJ).

Publicidad728×90 — In-Article

Entre los métodos destacados utilizados para difundir malware estaba el Angler Exploit Kit, que aprovechaba las vulnerabilidades basadas en la web en los navegadores y complementos web para mostrar anuncios de «scareware» que mostraban mensajes de advertencia que afirmaban haber encontrado un virus informático en los dispositivos de las víctimas y luego las engañaban para que descargaran troyanos de acceso remoto o revelaran información personal o financiera.

«Durante años, los conspiradores engañaron a las empresas de publicidad para que entregaran sus campañas de publicidad maliciosa utilizando docenas de personajes en línea y entidades ficticias para hacerse pasar por empresas de publicidad legítimas», dijo el DoJ.

«También desarrollaron y utilizaron tecnologías sofisticadas y códigos informáticos para refinar sus anuncios maliciosos, malware e infraestructura informática a fin de ocultar la naturaleza maliciosa de su publicidad».

Una acusación separada del Distrito Este de Virginia también acusó a Silnikau de ser el creador y administrador de la cepa de ransomware Ransom Cartel a partir de mayo de 2021.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard