“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

AstraZeneca, Wayra y Kunsen seleccionan proyectos innovadores líderes para impulsar soluciones de salud digital en España

AstraZeneca España, en colaboración con Wayra, corporate venture capital de Telefónica, y Kunsen, inversor especializado en salud digital y aceleración de startups, han celebrado recientemente el Pitch Day para startups y profesionales sanitarios de ACCIÓN, la aceleradora creada para impulsar soluciones transformadoras que marcarán el futuro del sistema sanitario en los próximos años. 

HIP 2026 se convertirá en el “Davos” de la nueva hostelería reuniendo a más de 150 CEOs

La hostelería está inmersa en un contexto de transformación marcado por la presión sobre los márgenes, la volatilidad de los precios, la irrupción constante de nuevos actores en el mercado y el cambio en los hábitos de consumo. Ante este escenario, el sector está apostando por la innovación – tanto en los modelos de negocio, conceptos, procesos como en la experiencia – con el objetivo de mantener su competitividad. 

Nace APOLO, el clúster valenciano de la industria de defensa para impulsar innovación, industria y autonomía estratégica

La Comunitat Valenciana da un paso decisivo en el impulso de su industria estratégica con la constitución de APOLO, el Clúster de la Industria de Defensa de la Comunitat Valenciana, una iniciativa que nace para articular y coordinar las capacidades industriales, tecnológicas y académicas del territorio vinculadas a la defensa y a las tecnologías duales, así como para desarrollar un plan de acción alineado con la Estrategia Industrial y Tecnológica para la Seguridad y la Defensa y con los corredores industriales de defensa impulsados desde la Secretaría de Estado de Defensa (SEDEF).

Banco Sabadell nombra a Marc Armengol (TSB) nuevo consejero delegado en sustitución de César González-Bueno

El consejo de administración de Banco Sabadell ha acordado proponer el nombramiento de Marc Armengol, actual CEO de TSB, como nuevo consejero delegado del Grupo Banco Sabadell en sustitución de César González-Bueno, que deja sus funciones en el banco al decidir, de común acuerdo, que es el momento "óptimo" para efectuar el relevo, ha informado la entidad a la Comisión Nacional del Mercado de Valores (CNMV).

Cerca del 60% del gasto del turismo deportivo en España corresponde a visitantes extranjeros

Durante años, el turismo deportivo se ha entendido como un segmento altamente especializado dentro del sector, asociado casi exclusivamente a grandes citas internacionales. Hoy, esa lectura resulta insuficiente. El deporte se ha integrado de forma estructural en la manera de viajar, en cómo se viven los destinos y en la capacidad de los territorios para atraer visitantes con mayor gasto medio y una clara orientación experiencial.

La primera fábrica de IA para la industria en Europa entra oficialmente en funcionamiento en Múnich

Deutsche Telekom lanza oficialmente su Industrial AI Cloud en presencia de destacados representantes de la política, la empresa y la ciencia. La fábrica de IA se ha construido durante los últimos seis meses junto con NVIDIA y el partner de centros de datos Polarise. Con ello, Deutsche Telekom pone a disposición de empresas, instituciones de investigación y el sector público en Alemania y Europa una capacidad de computación soberana y de alto rendimiento para la inteligencia artificial (IA).

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.