“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Coca-Cola Argentina lanza “conferencia” (selección), un spot que recupera toda la magia e impacto de la publicidad

(Por Maurizio-Rodriguez Otero) ¿Por qué " Conferencia" no es solo un comercial?. Es una declaración de identidad nacional que reescribe las reglas de la publicidad moderna. La publicidad tradicional obviamente no murió ¿Pero estamos olvidando cómo hacerla? ¿Por qué la mayoría de las empresas se equivocaron en dejar de hacerla y tienen que volver a aprender?

(Lectura de alto valor estratégico, 4 minutos; ideal para compartir y guardar)

F1 2026: el verdadero precio del poder (¿cuánto cuesta patrocinar un equipo? ¿y por qué es tan rentable?)

(Por Maqueda y Maurizio) ¿y por qué es la inversión más rentable del planeta? Hay una pregunta que millones de ejecutivos, emprendedores y directores de marketing se hacen en silencio, temiendo parecer ingenuos si la formulan en voz alta: ¿Cuánto cuesta realmente patrocinar en la Fórmula 1? 

(Lectura de alto valor estratégico, 4 minutos; ideal para compartir y guardar)

Inditex logra un beneficio récord de 6.220 millones en 2025, un 6% más, con ventas de 39.864 millones (+3,2%)

Inditex registró un beneficio neto récord de 6.220 millones de euros en su ejercicio fiscal 2025-2026 (desde el 1 de febrero de 2025 al 31 de enero de 2026), el cuarto de Marta Ortega al frente de la presidencia, lo que supone un incremento del 6% respecto al año anterior, según ha informado la compañía, que elevará el dividendo un 4,1%, hasta 1,75 euros por acción.

La reutilización de agua, fuente de oportunidades e industria con futuro

La reutilización de agua es una fuente de oportunidades y una industria con futuro. Estos fueron algunos de los principales mensajes que se transmitieron ayer durante la Jornada Técnica ‘Radiografía de la Reutilización de Agua en España’, organizada por la Asociación Española de Desalación y Reutilización (AEDyR) en el Colegio de Ingenieros de Caminos, Canales y Puertos de Madrid.

Pides en Amazon y lo recoges en el la línea 3 de Metro

Amazon anuncia su incorporación al proyecto Metropaq, la iniciativa de Metro de Madrid para el transporte de mercancías a través de la red de metro, con la colocación de taquillas en todas las estaciones de la Línea 3. Los trabajos de instalación de Amazon Lockers ya han comenzado y a partir del 9 de abril los clientes de Amazon podrán recoger sus pedidos con comodidad desde Moncloa hasta El Casar. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.