“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Ole Miss creó el relato perfecto del “Fast Friday” al Fiesta Bowl (por qué Miami es el último capítulo de una revolución)

(Por Ortega) El field goal de 47 yardas de Lucas Carneiro que venció a Georgia no fue un golpe de suerte. Fue la culminación de un proceso diseñado para prosperar en el caos, la validación de una hipótesis arriesgada: que un equipo puede perder a su entrenador estrella un mes antes del playoff, mantener a un staff dividido entre dos programas, y aún así ejecutar bajo presión extrema.

(Tiempo de lectura: 4 minutos para ilusionarse)

2026, el primer chisme que hizo estallar las redes: Brady & Earle en St. Barths (¿romance, colaboración de marca o el nuevo power duo del entretenimiento global?)

(Por Vera) En la noche de Año Nuevo, mientras el mundo brindaba por lo nuevo, dos figuras aparentemente distantes —Tom Brady, el atleta meticuloso, y Alix Earle, la influencer de la generación Z— escribían, sin saberlo, un capítulo revelador sobre el futuro del branding, el entretenimiento y la economía de la atención en 2026.

(Nota ágil de 3 minutos, menos de 250 palabras)

Ole Miss creó el relato perfecto del “Fast Friday” al Fiesta Bowl (por qué Miami es el último capítulo de una revolución)

(Por Ortega) El field goal de 47 yardas de Lucas Carneiro que venció a Georgia no fue un golpe de suerte. Fue la culminación de un proceso diseñado para prosperar en el caos, la validación de una hipótesis arriesgada: que un equipo puede perder a su entrenador estrella un mes antes del playoff, mantener a un staff dividido entre dos programas, y aún así ejecutar bajo presión extrema.

(Tiempo de lectura: 4 minutos para ilusionarse)

Rosemary Beach: es como ir a lo mas lindo de Europa y de Miami a la vez (en Florida)

(Por Maurizio) Este pequeño paraíso, ubicado en la pintoresca Costa del Golfo, es un verdadero refugio para aquellos que buscan una escapada idílica, combinando la serenidad de la naturaleza con un estilo de vida moderno y vibrante. En el vasto paisaje de la costa de Florida, se encuentra un rincón de ensueño que no siempre recibe la atención que merece: Rosemary Beach

(Tiempo de lectura estratégica y de alto valor: 4 minutos)

El colapso del consumo del alcohol (excepto hiper lujo o meta relevancia) está remodelando todo el marketing de bebidas

(Por Maqueda con Maurizio) Imagine una inversión que pierde casi la mitad de su valor en cinco años. No es una criptomoneda volátil ni una startup fallida. Es la industria global del alcohol, un gigante que durante siglos pareció inmune a las crisis y que hoy enfrenta una tormenta perfecta: una revolución generacional en los hábitos de consumo, guerras comerciales y una transformación farmacológica que está reescribiendo la relación humana con la intoxicación.

(Nota ágil de 3 minutos, menos de 250 palabras)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.