Detectaron 16,8 millones de dólares en billeteras de hackers iraníes sancionados por Estados Unidos
Diez billeteras de criptomonedas controladas por Keyvan Fayyaz Ghareh Blagh, un pirata informático iraní que usó los alias Achilles, The Joker y bc.monster, concentraron el 92% de los 16,8 millones de dólares que la firma de análisis blockchain TRM Labs rastreó en la red cripto de un grupo de hackers sancionado esta semana por Estados Unidos.
Fayaz recibió 15,5 millones de dólares entre enero de 2018 y agosto de este año a través de esas diez direcciones.
TRM Labs examinó en total 30 direcciones en Bitcoin, Ethereum y TRON que la Oficina de Control de Activos Extranjeros (OFAC) vinculó a integrantes del Instituto Mabna, una organización de piratería informática señalada por el régimen iraní y sancionada el lunes por el Tesoro dentro de la Operación Economic Outcast, su nueva ofensiva contra Teherán.
Esas 30 direcciones recibieron en conjunto los 16,8 millones de dólares desde 2018.
Fayaz fue uno de los cinco integrantes del Instituto Mabna sancionados el lunes y figura, junto a otros 12 acusados, en la causa que el Departamento de Justicia amplió el 18 de agosto contra el grupo.
El Tesoro lo vinculó, junto a otros tres sancionados —Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i y Mojtaba Ghal’eh-Kuhi—, con una operación de piratería informática dirigida por el Ministerio de Inteligencia y Seguridad del régimen.
El quinto, Behzad Mesri, había sido acusado por separado en 2017 de robar episodios inéditos de “Game of Thrones” a HBO.
Según los fiscales, el Instituto Mabna operó desde 2013 como una red de piratas a sueldo para el Cuerpo de la Guardia Revolucionaria Islámica y universidades iraníes , y violó los sistemas de 144 universidades de EEUU, 178 extranjeras y 42 empresas privadas estadounidenses, de donde robó más de 31 terabytes de datos académicos y propiedad intelectual.
Fuera de esta causa judicial, el Instituto Mabna es conocido en la industria de la ciberseguridad bajo los alias Silent Librarian, Cobalt Dickens y TA407.
Desde 2013, el grupo despliega campañas de phishing estacionales —concentradas entre septiembre y octubre, al inicio del año académico— que imitan las páginas de acceso a bibliotecas universitarias para robar credenciales de estudiantes y profesores.
Según la firma de ciberseguridad Secureworks, la operación llegó a apuntar a 380 universidades en más de 30 países y siguió activa, con métodos casi sin cambios, incluso después de que el Departamento de Justicia acusara a nueve de sus integrantes en 2018.
El Instituto Mabna no es el único brazo de piratería informática vinculado al régimen.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae América.