{"id":22750,"date":"2025-05-06T11:35:27","date_gmt":"2025-05-06T14:35:27","guid":{"rendered":"https:\/\/13.com.ar\/index.php\/cayo-una-red-que-robo-600-millones-de-pesos-a-pymes-y-los-convirtio-en-criptomonedas\/"},"modified":"2025-05-06T11:35:27","modified_gmt":"2025-05-06T14:35:27","slug":"cayo-una-red-que-robo-600-millones-de-pesos-a-pymes-y-los-convirtio-en-criptomonedas","status":"publish","type":"post","link":"https:\/\/13.com.ar\/index.php\/cayo-una-red-que-robo-600-millones-de-pesos-a-pymes-y-los-convirtio-en-criptomonedas\/","title":{"rendered":"cay\u00f3 una red que rob\u00f3 600 millones de pesos a pymes y los convirti\u00f3 en criptomonedas"},"content":{"rendered":"<p> <br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/13.com.ar\/wp-content\/uploads\/2025\/05\/cayo-una-red-que-robo-600-millones-de-pesos-a.jpg\" \/><\/p>\n<div id=\"element-body-0\">\n<p>En un megaoperativo en simult\u00e1neo, polic\u00eda de Ciudad y Provincia de Buenos Aires lograron desarmar una operaci\u00f3n criminal acusada de diversos a<strong>taques a peque\u00f1as y medianas empresas argentinas<\/strong>, utilizando un virus troyano y un complejo sistema de mulas y movimientos en criptoactivos <strong>con el que lograron robarse m\u00e1s de 600 millones de pesos<\/strong> en poco menos de un a\u00f1o.<\/p>\n<\/div>\n<div id=\"element-body-1\">\n<p>Se trataba de un ensamble de distintas bandas, cada una de ellas operando de manera &#8220;freelance&#8221; para ofrecer sus servicios. Inclu\u00edan entre sus miembros a un hacker brasile\u00f1o, <strong>una cueva financiera manejada por un ruso, y distintas mulas argentinas, peruanas y venezolanas<\/strong>. Hay cuatro detenidos.<\/p>\n<\/div>\n<div id=\"element-body-2\">\n<p>La investigaci\u00f3n fue llevada adelante por la DDI especializada en cibercrimen de San Isidro, encabezada por el fiscal Alejandro Musso. Comenz\u00f3 a mediados de mayo de 2024, con la denuncia de un frigor\u00edfico cuyo sistema administrativo fue infectado con un malware conocido como &#8220;Mekotio&#8221;. <strong>El ataque lleg\u00f3 por correo electr\u00f3nico, con un link que tra\u00eda escondido el archivo que se descarg\u00f3 en la PC.<\/strong><\/p>\n<\/div>\n<div id=\"element-body-3\">\n<p>Al instalarse, el programa qued\u00f3 escondido en un segundo plano, monitoreando la actividad financiera que se desarrollaba, tomando montos, cuentas bancarias y claves. En el momento del ataque, la jugada fue certera. En apenas unos minuto<strong>s se dispararon una serie de transferencias que vaciaron la cuenta bancaria de la empresa<\/strong>.<\/p>\n<\/div>\n<div id=\"element-body-5\">\n<p>El modus operandi se repiti\u00f3 con al menos tres empresas m\u00e1s, que sufrieron ataques en el mismo lapso. Las transferencias se realizaban a media docena de personas, titulares de cuentas en bancos privados o p\u00fablicos. <strong>De all\u00ed, esas cuentas mula se hac\u00edan transferencias a diversas billeteras virtuales<\/strong>, hasta finalmente pasar el dinero a criptoactivos. Luego comenzaba a moverse hasta centralizar en distintas cuentas antes de repartirse entre los miembros de la organizaci\u00f3n.<\/p>\n<\/div>\n<div id=\"element-body-6\">\n<p>Seg\u00fan explicaron a <strong>Clar\u00edn <\/strong>fuentes judiciales, la organizaci\u00f3n de estos ataques se hac\u00eda a partir del ensamble de distintos actores criminales. Lejos de una banda gigante, <strong>las tareas se reparten y se subcontratan<\/strong>. El virus, por ejemplo, <strong>se gener\u00f3 en Brasil <\/strong>pero requiri\u00f3 de un grupo de actores argentinos que ofrezcan el servicio de mulas para mover el dinero desde las cuentas de la empresa atacada a una billetera cripto sin levantar suficientes sospechas.<\/p>\n<\/div>\n<div id=\"element-body-7\">\n<p>En ese esquema es que apareci\u00f3 una casa de cambio paralela, manejada por un ciudadano ruso que qued\u00f3 detenido. El nombre no dej\u00f3 lugar a las suspicacias, <strong>la hab\u00eda bautizado &#8216;Tenevoy&#8217;, que en ruso significa &#8216;en las sombras&#8217;.<\/strong><\/p>\n<\/div>\n<div id=\"element-body-8\">\n<p>La investigaci\u00f3n, que llev\u00f3 m\u00e1s de seis meses de entrecruzamiento de datos, arroj\u00f3 algunas pistas a partir de una serie de errores de manejo en una de las puntas, que hizo un cambio de chip SIM en uno de los celulares con los que se mov\u00eda y ayud\u00f3 a pegarlo a la cuenta receptora de los pagos.<\/p>\n<\/div>\n<div id=\"element-body-9\">\n<p>A partir de all\u00ed se pudo trazar la compleja mara\u00f1a de transferencias bancarias y cripto que pegaron al ensamble con al menos tres ataques a PyMEs argentinas. <strong>&#8220;Eligen este tipo de empresas porque tienen facturaciones considerables, pero son lo suficientemente chicas<\/strong> como para no tener una estructura de ciberseguridad que permita repeler un ataque de este tipo&#8221;, se\u00f1al\u00f3 una fuente.<\/p>\n<\/div>\n<div id=\"element-body-10\">\n<p>No se tratan de ataques &#8216;al voleo&#8217;. En estos casos se estudia puntualmente c\u00f3mo tratar de hacer que pisen el palito y entren en los links infectados los empleados clave de estas empresas que son atacadas. <\/p>\n<\/div>\n<div id=\"element-body-12\">\n<p>A partir de la reconstrucci\u00f3n del esquema, la fiscal\u00eda orden\u00f3 un total de 16 allanamientos simult\u00e1neos este martes, seis en Provincia de Buenos Aires y diez en CABA, en el que fueron detenidas en total unas cuatro personas, incluyendo al ciudadano ruso.<\/p>\n<\/div>\n<div id=\"element-body-13\">\n<p>Uno de los objetivos fue el secuestro de criptoactivos de las billeteras virtuales de los miembros de la organizaci\u00f3n, donde lograron<strong> incautar unos 25 mil d\u00f3lares en la cripto USDT.<\/strong><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.clarin.com\/policiales\/cueva-rusa-hacker-brasileno-virus-mail-cayo-red-robo-600-millones-pesos-pymes-convirtio-criptomonedas_0_nxL0qqhqWX.html\">Fuente Clarin.com <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un megaoperativo en simult\u00e1neo, polic\u00eda de Ciudad y Provincia de Buenos Aires lograron desarmar una operaci\u00f3n criminal acusada de diversos ataques a peque\u00f1as y medianas empresas argentinas, utilizando un virus troyano y un complejo sistema de mulas y movimientos en criptoactivos con el que lograron robarse m\u00e1s de 600 millones de pesos en poco [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":22751,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[1269,2148,7644,28,1065,1066,10124,4763,2828,73],"class_list":["post-22750","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ultimas-noticias","tag-cayo","tag-convirtio","tag-criptomonedas","tag-los","tag-millones","tag-pesos","tag-pymes","tag-red","tag-robo","tag-una"],"_links":{"self":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/22750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/comments?post=22750"}],"version-history":[{"count":0,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/posts\/22750\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/media\/22751"}],"wp:attachment":[{"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/media?parent=22750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/categories?post=22750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/13.com.ar\/index.php\/wp-json\/wp\/v2\/tags?post=22750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}