“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Image description

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

¿Caribe? Mejor Formentera: 7 playas de ensueño sin necesidad de pasaporte

No hace falta cruzar océanos para encontrar aguas de ensueño. A solo un salto desde Ibiza —y a años luz del bullicio—, Formentera despliega 69 kilómetros de costa donde el Mediterráneo alcanza su máxima pureza. Gracias a la Posidonia oceánica —la planta marina que actúa como filtro natural—, sus playas brillan con ese azul turquesa que parece sacado del Caribe. Pero aquí no hay que elegir entre relax o aventura: cada rincón de la isla ofrece su propia personalidad. Estas son las 7 tentaciones playeras que convertirán tu verano en una experiencia inolvidable.

Los nominados para los HSBC SVNS Awards 2025

Tras una temporada internacional repleta de acción, World Rugby anuncia los nominados para las tres categorías de los HSBC SVNS Awards 2025: Novato/a del Año, Try del Año y Jugador/a del Año. Los ganadores se anunciarán en la final en Los Ángeles el domingo 4 de mayo.

La era de la hipercocreación: Hyperice y Nike expanden las prestaciones de productos con Hyperboot

(Por Maurizio y Rodriguez Otero) En un mundo donde la tecnología redefine los límites del rendimiento deportivo, la colaboración entre Hyperice y Nike presenta las Hyperboot, una innovación que transforma la manera en que los atletas abordan el calentamiento y la recuperación. Estas botas, equipadas con tecnología de vanguardia, no solo prometen mejorar el rendimiento físico, sino también revolucionar el bienestar integral de los deportistas. En la era de la hipercocreación, donde la innovación se encuentra con la necesidad, las Hyperboot emergen como un símbolo de progreso y eficiencia en el ámbito deportivo.

(Lectura de alto valor estratégico: 5 minutos)

Expo FoodTech 2025 impulsa la revolución alimentaria con innovación en bebidas, nuevos ingredientes e I+D

La industria alimentaria atraviesa un momento de cambio profundo, impulsado por los desafíos medioambientales actuales, los nuevos hábitos de consumo y la necesidad de modelos de producción más sostenibles y eficientes. En este escenario, la innovación en bebidas, nuevos ingredientes e Investigación y Desarrollo (I+D) juega un papel decisivo para responder a estos retos y avanzar hacia una alimentación más saludable, responsable y adaptada al futuro.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.