{"id":1287,"date":"2026-06-24T12:35:46","date_gmt":"2026-06-24T12:35:46","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/24\/por-primera-vez-un-proceso-judicial-persigue-dos-herramientas-de-cibercrimen-a-la-vez\/"},"modified":"2026-06-24T12:35:46","modified_gmt":"2026-06-24T12:35:46","slug":"por-primera-vez-un-proceso-judicial-persigue-dos-herramientas-de-cibercrimen-a-la-vez","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/24\/por-primera-vez-un-proceso-judicial-persigue-dos-herramientas-de-cibercrimen-a-la-vez\/","title":{"rendered":"Por primera vez, un proceso judicial persigue dos herramientas de cibercrimen a la vez"},"content":{"rendered":"<div>\n<p>En una maniobra novedosa para una operaci\u00f3n de interrupci\u00f3n contra los ciberatacantes, la industria y las autoridades se unieron para llevar a cabo una eliminaci\u00f3n judicial de dos herramientas criminales ampliamente utilizadas a la vez en lugar de individualmente, dijo Microsoft el martes.<\/p>\n<p>La eliminaci\u00f3n persigui\u00f3 simult\u00e1neamente a Amadey, una botnet que puede servir como sistema de distribuci\u00f3n de malware, y a StealC, un ladr\u00f3n de informaci\u00f3n. Los ciberdelincuentes suelen utilizarlos en conjunto y dependen de la misma infraestructura, dijo Microsoft.<\/p>\n<p>\u00abCuando varias partes de una operaci\u00f3n se interrumpen juntas, los ataques son m\u00e1s dif\u00edciles de lanzar, escalar y recuperarse\u00bb. <a href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/?p=67647\">dijo Steven Masada<\/a>asesor general adjunto de la Unidad de Delitos Digitales de Microsoft. \u00abEl resultado: menos servicios interrumpidos, menos oportunidades para que los ciberdelincuentes obtengan ganancias y m\u00e1s fricciones cuando intentan reconstruirse. Ya no es suficiente perseguir las amenazas una por una. Necesitamos interrumpir la forma en que se organizan los ataques\u00bb.<\/p>\n<p>Microsoft hab\u00eda estado rastreando a Amadey con ESET, BitSight, Lumen y Mitsui Bussan Secure Directions. Mientras tanto, Europol hab\u00eda estado investigando StealC junto con socios encargados de hacer cumplir la ley, incluida la Oficina Federal de Polic\u00eda Criminal de Alemania y las Polic\u00edas Nacionales holandesa y danesa, as\u00ed como IBM X-Force y Proofpoint.<\/p>\n<p>Luego unieron fuerzas y recurrieron a la Ley de Organizaciones Corruptas e Influenciadas por Chantistas (RICO), utilizada para ayudar a las autoridades a perseguir el crimen organizado, para interrumpir m\u00e1s de 200 servidores de comando y control. Microsoft dijo que obtuvo informaci\u00f3n de su producto de inteligencia artificial Copilot que \u00abpermiti\u00f3 al equipo legal tratar a ambas familias de malware como parte de una \u00fanica conspiraci\u00f3n criminal\u00bb.<\/p>\n<p>Microsoft lidera regularmente operaciones de interrupci\u00f3n autorizadas por los tribunales, pero la industria y las asociaciones de aplicaci\u00f3n de la ley se combinaron con la inteligencia artificial para ampliar la recopilaci\u00f3n de datos e identificar conexiones m\u00e1s all\u00e1 de lo que una empresa normalmente podr\u00eda hacer, dijo.<\/p>\n<p>Amadey y StealC estuvieron vinculados a m\u00e1s de 140.000 computadoras infectadas en todo el mundo s\u00f3lo en la primera semana de mayo, dijo la compa\u00f1\u00eda. StealC se ha clasificado entre los principales ladrones de informaci\u00f3n durante a\u00f1os desde su aparici\u00f3n en 2023 y se vende en foros clandestinos como malware como servicio. Normalmente lo utilizan grupos vinculados a Rusia.<\/p>\n<p>Amadey se remonta a 2018 y tambi\u00e9n es empleado habitualmente por grupos rusos, incluso en ataques a Ucrania.<\/p>\n<p>Su interacci\u00f3n muestra la estructura similar a una l\u00ednea de montaje del cibercrimen moderno, dijo Microsoft. Incluso si los ciberdelincuentes detr\u00e1s de ambas herramientas nunca se coordinan, sus herramientas est\u00e1n dise\u00f1adas para trabajar juntas, afirm\u00f3.<\/p>\n<p>\u00abStealC es un ladr\u00f3n de informaci\u00f3n que recopila datos confidenciales de navegadores, billeteras de criptomonedas, aplicaciones de mensajer\u00eda, clientes de correo electr\u00f3nico y plataformas de juegos\u00bb, escribi\u00f3 la compa\u00f1\u00eda en una publicaci\u00f3n de blog separada. \u00abEs una oferta de malware como servicio (MaaS) que los actores de amenazas utilizan para generar cargas \u00fatiles personalizadas y gestionar datos robados a trav\u00e9s de un panel web centralizado. Mientras tanto, Amadey es un cargador de MaaS que los actores de amenazas utilizan para entregar StealC y otro malware. Los modelos modulares de pago por uso, como StealC y Amadey, permiten a los actores de amenazas utilizar una \u00fanica infecci\u00f3n inicial para escalar r\u00e1pidamente a muchas otras amenazas\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2024\/03\/Tim-Starks-01.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Tim Starks\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<div class=\"author-card__details\">\n<h4 class=\"author-card__name\">Escrito por Tim Starks<\/h4>\n<p>\t\t\tTim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Env\u00ede un correo electr\u00f3nico a Tim aqu\u00ed: tim.starks@cyberscoop.com.\t\t<\/p><\/div>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>En una maniobra novedosa para una operaci\u00f3n de interrupci\u00f3n contra los ciberatacantes, la industria y las autoridades se unieron para llevar a cabo una eliminaci\u00f3n judicial de dos herramientas criminales ampliamente utilizadas a la vez en lugar de individualmente, dijo Microsoft el martes. La eliminaci\u00f3n persigui\u00f3 simult\u00e1neamente a Amadey, una botnet que puede servir como [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1288,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[912,494,205,2977,3288,127,2414,1406,2221],"class_list":["post-1287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-cibercrimen","tag-dos","tag-herramientas","tag-judicial","tag-persigue","tag-por","tag-primera","tag-proceso","tag-vez"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1287"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1287\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1288"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}