Estados Unidos extradita a hacker ruso acusado de crear software para descifrar contraseñas

Tampa, Florida – Dariy Pankov, también conocido como “dpxaker”, fue detenido y el fiscal federal Roger B. Handberg hizo el anuncio. Pankov está siendo investigado por conspiración, fraude con dispositivos de acceso y fraude informático. Si es declarado culpable de todos los cargos, puede ser sentenciado a un máximo de 47 años en una prisión federal. Además, la acusación sirve como aviso a Pankov de que el gobierno de los Estados Unidos busca incautar y decomisar la suma de $358,437, que se cree que se deriva de las ganancias de los delitos. El 4 de octubre de 2022, funcionarios georgianos en la República de Georgia detuvieron a Pankov, ciudadano y residente de Rusia. Más tarde, Pankov fue extraditado a los Estados Unidos en respuesta a una solicitud de los Estados Unidos. El 21 de febrero de 2023, en Tampa, Florida, Pankov compareció ante el magistrado estadounidense Christopher P. Tuite, quien emitió una orden de arresto contra Pankov hasta el resultado de su juicio.

Según la acusación, Pankov fue responsable de crear un software malicioso conocido como “NLBrute”. Descifrar las credenciales de inicio de sesión, como las contraseñas, era una de las poderosas capacidades del malware, lo que le permitía comprometer máquinas que de otro modo serían seguras. Pankov pudo obtener las credenciales de inicio de sesión de decenas de miles de máquinas ubicadas en diferentes partes del mundo utilizando NLBrute. Anunció NLBrute a otros delincuentes en línea, se lo vendió él mismo y pagó a otras personas para que lo vendieran en su nombre. En un sitio web de la web oscura que se especializaba en la adquisición y venta de acceso a sistemas infectados, Pankov vendió las credenciales de inicio de sesión robadas que había obtenido.

Después de ser vendidas, esas credenciales se usaron para ayudar a una amplia variedad de comportamientos ilícitos, incluido el fraude relacionado con impuestos y ataques de ransomware. Pankov obtuvo más de $350 000 en ganancias ilegales del sitio web al vender las credenciales de inicio de sesión de más de 35 000 máquinas infectadas, que puso a la venta en el sitio web.