El 2 de septiembre de 2026, un gran jurado federal de California acusó a Searzhudin Tamirlanovich Aktulaev, ciudadano ruso de 40 años, por su presunta participación en una campaña de phishing dirigida contra usuarios de una empresa de tecnología para empleo autónomo del norte de California.
Entre junio de 2016 y noviembre de 2017, Aktulaev habría empleado 255 cuentas de usuario falsas para enviar archivos adjuntos de Microsoft Excel con macros maliciosas a 80.000 trabajadores autónomos. Los documentos descargaban malware desde Internet en los sistemas de las víctimas.
La campaña utilizó TVRAT, también conocido como TeamSPy y TVSPY, y DarkVNC. Según el Departamento de Justicia de Estados Unidos, ambos programas permitían extraer datos hacia servidores de mando y control. DarkVNC facilitaba además el control remoto mediante VNC Viewer, mientras que TVRAT lo hacía a través de TeamViewer.
Los investigadores atribuyen a los atacantes el robo de credenciales de comercio electrónico e información personal identificable. Aproximadamente la mitad de las víctimas infectadas se encontraba en Estados Unidos, muchas de ellas en el distrito norte de California.
Aktulaev fue detenido en mayo de 2025 en el aeropuerto de Larnaca, en Chipre, y posteriormente extraditado a Estados Unidos. Permanece bajo custodia federal y está citado ante el juez de distrito Donato el 5 de octubre.
La información procede de BleepingComputer.
Fuente: BleepingComputer