La Unidad Crímenes Digitales de Microsoft ha presentado una demanda contra el ruso Andrey N. Sabelnikov, por ser el responsable de las operaciones de la botnet Kelihos, derribada por la compañía hace algunos meses. No es el primer acusado en el caso pero, a diferencia de Dominique Alexander Piatti, a Sabelnikov se le acusa de haber creado el software y tener el control directo de la botnet. Además se ha descubierto que anteriormente trabajaba para una compañía que ofrecía soluciones de seguridad en San Petersburgo.
PUBLICIDAD
Cuatro meses después de que Microsoft y Kaspersky neutralizaron a Kelihos – que controlaba a 41.000 computadoras a nivel mundial y era capaz de enviar 3.800 millones de e-mails con spam al día – se presenta la demanda contra Sabelnikov.
Según la demanda [PDF], antes de su actual empleo como freelance para el desarrollo de software y consultoría, Sabelnikov trabajó en una empresa que proporciona soluciones de seguridad. Los documentos legales no identifican a la compañía para la cual trabajó pero su perfil de LinkedIn dice que era desarrollador y gerente de proyectos en Agnitum entre 2005 y 2008. Además fue de jefe de investigación para Returnil, otro proveedor de seguridad, entre 2008 y 2011.
Cabe destacar que una de las tácticas supuestamente utilizadas por los operadores Kelihos fue la distribución de falsos antivirus. Así que Sabelnikov bien pudo aprovecharse de su posición para permitir la distribución de spam, robar información financiera y orquestar fraudes.
Microsoft dijo que Kelihos era operado por más de 20 personas, pero la mayoría permanecen sin identificar. Por otro lado, aunque la botnet Kelihos fue neutralizada en septiembre, miles de computadoras todavía están infectadas con malware.
Link: Kelihos botnet creator worked for antivirus company, Microsoft says (The Official Microsoft Blog vía Ars Technica)