PUNTOS IMPORTANTES:
- Operadores del ransomware REvil fueron detenidos en Rusia, informó el Servicio Federal de Seguridad de dicho país.
- Rusia contó con el apoyo de agencias de inteligencia de Estados Unidos para esta misión.
- En las detenciones, los agentes también incautaron activos, incluyendo criptomonedas, según la nota de prensa.
El pasado 14 de enero, el Servicio Federal de Seguridad de Rusia (FSB) comunicó la detención de miembros de REvil, una banda de ciberdelincuentes dedicada a infectar redes y dispositivos con ransomware, para posteriormente extorsionar a las víctimas con rescates en criptomonedas. Cabe destacar que REvil es una de las organizaciones más grandes que ha existido en el ámbito del cibercrimen, y llegó a atacar grandes empresas, como Acer.
A través de un comunicado de prensa publicado el pasado viernes, la FSB señaló que la captura de los operadores de REvil tuvo lugar en las ciudades de Moscú, San Petersburgo y Lipetsk. Asimismo, la agencia resaltó que la búsqueda y posterior detención de los ciberdelincuentes fue el resultado de una labor conjunta entre el Ministerio del Interior de Rusia y agencias de seguridad de Estados Unidos, destacando que fueron estas últimas quienes compartieron la ubicación de los integrantes de REvil.
EL FSB señaló que la reciente captura de operadores del ransomware REvil, también conocido como Sodinokibi o Sodin, confirma la desarticulación de esta banda de ciberdelincuentes. Estas detenciones se suman a la realizada por las fuerzas policiales de Polonia en octubre del año pasado, cuando arrestaron a uno de los líderes de la organización criminal, Yaroslav Vasinskyi, a petición de Estados Unidos.
Tal como lo describe Malwarebytes Labs, Sodinokibi o REvil pertenece a una familia de ransomware que va dirigida a infectar equipos con sistema operativo Windows. Luego de infectar los equipos, REvil secuestra los archivos de los dispositivos y los encripta, y exige un rescate para descifrarlos.
Tras el secuestro de dispositivos y el robo de información, estos atacantes cibernéticos extorsionaban a sus víctimas, exigiéndole pagos de rescates en criptomonedas, como Bitcoin (BTC) y Monero (XMR). En muchas ocasiones, los ciberatacantes también amenazaron con publicar en Internet la información confidencial robada.
De acuerdo con la agencia rusa, en las detenciones también confiscaron activos, valorados en unos 600.000 USD aproximadamente. Dentro de tales activos, habían criptomonedas, contó el FSB, pero no especificó cuál o cuáles, y tampoco su monto.
Seis días después de divulgarse el desmantelamiento de la organización REvil, el Banco Central de Rusia (CBR) publicó un reporte acerca de las criptomonedas, en el cual las comparó con pirámides financieras. En dicho informe, el CBR instó a que se prohíba el uso, comercio y la minería de Bitcoin y otras criptomonedas en Rusia, siguiendo así los pasos de China.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.