“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

HIP 2026 se convertirá en el “Davos” de la nueva hostelería reuniendo a más de 150 CEOs

La hostelería está inmersa en un contexto de transformación marcado por la presión sobre los márgenes, la volatilidad de los precios, la irrupción constante de nuevos actores en el mercado y el cambio en los hábitos de consumo. Ante este escenario, el sector está apostando por la innovación – tanto en los modelos de negocio, conceptos, procesos como en la experiencia – con el objetivo de mantener su competitividad. 

El Gobierno de EEUU apoyará a sus empresas a través de financiamiento estatal para invertir en Argentina

El Gobierno de Estados Unidos, a través de organismos estatales como la Corporación Financiera de Desarrollo Internacional del país (DFC, por sus siglas en inglés), apoyará a empresas estadounidenses para que "profundicen sus inversiones" en sectores estratégicos de Argentina, una medida incluida en el acuerdo comercial y de inversiones firmado este jueves por ambos países.

The Black Keys actuarán en Madrid en su única fecha en España

The Black Keys, el dúo de rock estadounidense ganador de 5 premios Grammy, formado en Ohio en 2001 y compuesto por Dan Auerbach (voy y guitarra) y Patrick Carney (batería) ofrecerá un único concierto en España este año en el que además de presentarnos su nuevo álbum Peaches!, también repasará sus grandes éxitos. Será el 13 de septiembre de 2026 en el Movistar Arena. 

Ikusi cumple 55 años como líder en servicios tecnológicos avanzados

La empresa líder en servicios tecnológicos avanzados Ikusi, firma de Velatia, cumple 55 años de evolución tecnológica y refuerza su papel como socio estratégico en entornos críticos. Es una empresa de servicios de base tecnológica en el sector TIC con alta especialización en el mundo de la conectividad en la infraestructura de comunicaciones y en ciberseguridad.

La avena toma Madrid: Oatly vuelve a la capital con Madrid Oat Week, una semana entera de café de especialidad, experiencias y comunidad

La avena vuelve a liarla. Oatly presenta Madrid Oat Week, una semana completa de activaciones urbanas que convierten a la bebida de avena en la gran protagonista del café de especialidad, la creatividad y la vida de barrio. Del lunes 9 al domingo 15 de febrero, Madrid se llena de planes para beber, aprender, moverse, probar y compartir. Eso sí, siempre con avena en la mano.

Madrid Marriott Auditorium quiere celebrar el amor contigo

¿Qué tal una invitación a pausar el ajetreo de Madrid y disfrutar de una velada romántica en uno de los hoteles más exclusivos de la capital? El Madrid Marriott Auditorium propone una experiencia elegante que combina el lujo de sus instalaciones con una propuesta de confort de alta calidad. Diseñada para parejas que buscan sofisticación y elegancia, esta escapada ofrece un refugio íntimo con detalles cuidados al máximo para crear un recuerdo imborrable en un ambiente sosegado y moderno.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.