España desmantela el sindicato de cibercrimen “GXC Team” y detiene a su líder

Iniciado por AXCESS, Octubre 13, 2025, 11:59:36 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.



La Guardia Civil española ha desmantelado la operación de cibercrimen "GXC Team" y ha detenido a su presunto líder, un brasileño de 25 años conocido como "GoogleXcoder".

GXC Team operaba una plataforma de delito como servicio (CaaS) que ofrecía kits de phishing basados en IA, malware para Android y herramientas de estafa de voz a través de Telegram y un foro de hackers rusoparlantes.

"La Guardia Civil ha desmantelado una de las organizaciones criminales más activas en el ámbito del phishing en España, con la detención de un joven brasileño de 25 años, considerado el principal proveedor de herramientas para el robo masivo de credenciales en el entorno hispanohablante", anunció la Guardia Civil.

Group-IB ha estado siguiendo la operación y afirma que GXC Team tenía como objetivo entidades bancarias, de transporte y de comercio electrónico en España, Eslovaquia, Reino Unido, Estados Unidos y Brasil.

GXC Team profile


Los kits de phishing replicaban los sitios web de decenas de instituciones españolas e internacionales y operaban al menos 250 sitios de phishing.

El grupo de amenazas también desarrolló al menos nueve cepas de malware para Android que interceptaban SMS y contraseñas de un solo uso (OTP), útiles para secuestrar cuentas y validar transacciones fraudulentas.

GXC Team también ofreció soporte técnico completo y servicios de personalización de campañas a sus clientes, actuando como una plataforma delictiva de alto rendimiento y nivel profesional.

Una operación policial llevada a cabo el 20 de mayo incluyó redadas coordinadas en Cantabria, Valladolid, Zaragoza, Barcelona, Palma de Mallorca, San Fernando y La Línea de la Concepción.

Durante estas acciones, las autoridades incautaron dispositivos electrónicos que contenían el código fuente de kits de phishing, comunicaciones con clientes y registros financieros.



Las fuerzas del orden recuperaron criptomonedas robadas a las víctimas y cerraron los canales de Telegram utilizados para promover las estafas. Uno de estos canales se llamaba "Roba todo a las abuelas".

Las autoridades afirmaron que las redadas a nivel nacional fueron posibles gracias al análisis de los dispositivos incautados y las transacciones de criptomonedas de GoogleXcoder, quien fue arrestado hace más de un año.

"El análisis forense de los dispositivos incautados, así como de las transacciones de criptomonedas, que se prolongó durante más de un año debido a su complejidad, permitió reconstruir toda la red criminal, logrando identificar a seis personas directamente relacionadas con el uso de estos servicios", explicó la Guardia Civil.

La investigación sobre el equipo GXC continúa en curso, y las autoridades españolas han mencionado la posibilidad de nuevas acciones que conduzcan a la detención de más miembros de la red de ciberdelincuencia.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login