
Image by Growtika from Unsplash
La FBI Revela a la Banda de Malware DanaBot Detrás del Robo Cibernético Global
La FBI ha acusado a 16 personas vinculadas con DanaBot, un malware que infectó a más de 300,000 computadoras y robó más de $50 millones a nivel mundial.
¿Con prisa? Aquí están los hechos rápidos:
- DanaBot infectó más de 300,000 computadoras a nivel mundial.
- El malware robó más de $50 millones a las víctimas.
- Una variante de espía apuntó a los sistemas gubernamentales y militares.
Según las acusaciones desveladas, los involucrados desempeñaron diversas funciones, incluyendo desarrollo, marketing y funciones de atención al cliente.
DanaBot existe en dos versiones distintas. La web oscura ofrece este modelo de alquiler por hasta $4,000 que incluye soporte técnico y herramientas de software, tal como se informó en The Register. El malware roba la información de inicio de sesión bancaria y de criptomonedas de las víctimas después de capturar sus pulsaciones de teclas, capturas de pantalla y datos de red a través de la instalación en sus computadoras.
La segunda versión del malware opera como una herramienta de espionaje que no está disponible para fines de alquiler. El sistema de malware se dirige a las redes militares, diplomáticas y gubernamentales registrando las pantallas de escritorio, registrando las entradas de teclado y capturando transmisiones de video.
The Register informó que el Agente Especial Elliott Peterson del FBI confirmó que varios bancos sufrieron pérdidas que superan los millones de dólares debido a DanaBot y que el total robado podría llegar a los 50 millones de dólares.
El esfuerzo por desmantelar es parte de la “Operación Fin del Juego II”, una campaña global para desmantelar botnets. La Agente Especial del FBI, Rebecca Day, dijo: “El anuncio de hoy representa un paso significativo en los esfuerzos continuos del FBI para interrumpir y desmantelar el ecosistema de cibercriminales que causa estragos en la seguridad digital global”, según informó The Register
The Register informa que la mayoría de los servidores DanaBot han sido desconectados. Los dos servidores activos restantes operan desde la plataforma de alojamiento de Alibaba.
Operación Endgame muestra una cuenta regresiva en su sitio web que sugiere que el cierre total podría ocurrir durante esta semana.