“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Superstar 2.0: Adidas Originals reescribe la cultura streetwear con una hiper campaña global que trasciende el fútbol (Miami queda fascinada)

(Por Maurizio y Maqueda) Campaña cinematográfica dirigida por Thibaut Grevet y protagonizada por figuras globales de música, moda y deporte: Samuel L. Jackson (narrador), Kendall Jenner, Jennie de BLACKPINK, Lamine Yamal, Baby Keem, James Harden, Tyshawn Jones y Olivia Dean.

(Lectura de valor, 4 minutos de lectura, material idea para compartir)

Puerto de Barcelona, ​​BCN Port Innovation, BlueTechPort y Safetytech Accelerator presentarán un programa de innovación abierta en el MWC

El Puerto de Barcelona, ​​a través de la Fundación BCN Port Innovation y BlueTechPort, y Safetytech Accelerator (Lloyd's Register) presentarán la próxima semana en el Mobile World Congress (MWC). ( Green Digital Corridors & Trusted Data Spaces ); la economía circular ( Circular Economy & Innovative Raw Materials ), y la integración de la naturaleza en los puertos ( Evolving Ports to Integrate Nature ).

Tap anuncia la apertura de nuevas rutas y el lanzamiento de nuevos servicios

TAP Air Portugal ha anunciado durante la feria BTL el lanzamiento de una nueva ruta directa entre Lisboa y Orlando, que comenzará el 29 de octubre de 2026. En esta misma feria de turismo, que se lleva a cabo en la capital lusa, el CEO de la aerolínea Luís Rodrigues ha presentado un amplio conjunto de iniciativas estratégicas para el próximo año, que refuerzan la expansión internacional de la aerolínea, su creciente enfoque estratégico en Oporto y en la identidad portuguesa, así como su compromiso continuo con la mejora de la experiencia del cliente. Asimismo, este año TAP celebrará 60 años volando a Brasil, un hito histórico en su trayectoria.

OpenAI capta 93.175 millones en una ronda récord con participación de Amazon, Nvidia y SoftBank

OpenAI ha levantado 110.000 millones de dólares (93.175 millones de euros) en una ronda de financiación con participación de Amazon, Nvidia y SoftBank, con la que el creador de ChatGPT alcanzaría una valoración "previa al dinero" (pre-money) de 730.000 millones de dólares (618.350 millones de euros) o de 840.000 millones de dólares (711.525 millones de euros) al incorporar los fondos recaudados.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.