El antiguo cabecilla del grupo de ransomware Phobos se declara culpable – CYBERDEFENSA.MX
El ciudadano ruso Evgenii Ptitsyn, de 43 años de edad, se ha declarado culpable de los cargos relacionados con su participación en la operación de ransomware Phobos en un tribunal de EE.UU, según ha informado el Departamento de Justicia del país.
Phobos es una de las operaciones de ransomware más activas y peligrosas. Desde su nacimiento habrían atacado a más de un millar de organizaciones en todo el mundo, afectando a hospitales, escuelas, agencias gubernamentales y otras entidades. En estos siete años habrían cobrado más de 39 millones de dólares en rescates, según ha apuntado la fiscalía.
Los administradores de Phobos gestionaban un sitio web que coordinaba la venta y distribución del ransomware a sus afiliados, quienes desembolsaban 300 dólares por una clave de descifrado única tras ejecutar los ataques.
Las autoridades han señalado que el ciberdelincuente controlaba monederos de criptomonedas que recaudaban miles de esos pagos, recibiendo el 25 % de las comisiones por la clave de descifrado y, en ocasiones, una parte de los beneficios del rescate.
«Ptitsyn y otros fueron responsables de docenas de ataques de ransomware contra víctimas estadounidenses, incluidas empresas de atención médica, hospitales, instituciones educativas y proveedores de servicios esenciales», han recogido los fiscales federales de EE.UU en un acuerdo de culpabilidad rubricado con el pirata informático.
Como parte de dicho acuerdo, Ptitsyn ha aceptado perder 1,77 millones de dólares en activos y pagar al menos 39,3 millones de dólares en restitución a las víctimas, mientras que los fiscales federales han retirado varios cargos. No obstante, el ruso podría enfrentarse a una condena de 20 años en prisión.
Más detenciones
Policías y autoridades de varios países, bajo la coordinación de Europol, llevan años desplegando la ‘Operación Aether’, cuyo objetivo es desmantelar la infraestructura y encontrar a los miembros de la mencionada banda de ransomware.
La investigación a largo plazo actúa en tres frentes: la identificación de los desarrolladores del malware, la localización de afiliados u operadores que ejecutan los ataques y el desmantelamiento de servidores, comunicaciones y herramientas usadas por el grupo.
La detención más reciente fue en febrero. Un hombre de 47 años, cuyo nombre no se hizo público, fue arrestado en el sur de Polonia, en una operación coordinada por las unidades policiales de Katowice y Kielce. Las fuerzas del orden requisaron su domicilio y revisaron su equipo informático. No obstante, en esta ocasión se trataba de un mero colaborador, no un cabecilla del grupo, que podría pasar 5 años de cárcel.
Asimismo, la Operación Aether también tuvo reflejo hace un año en Phuket, Tailandia, con la desarticulación de 8base, que usaba este ransomware, y la incautación de más de 100 servidores usados por la red.

