“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

La serie definitiva sobre liderazgo, comunicación, amistad, valores, que tienes que ver ya: "The Chosen" (seas católico o no)

(Por el equipo de | INFONEGOCIOS MIAMI *) En un mundo empresarial obsesionado con métricas vanidosas y crecimiento exponencial a cualquier costo, The Chosen emerge no como una serie religiosa más, sino como el manual no escrito de liderazgo auténtico, construcción comunitaria y sostenibilidad organizacional.

(Tiempo de lectura de valor: 4 minutos)

Lido Beach: ¿la otra playa más bella de Florida? (¿por qué este paraíso natural aún lo ocultan en el top mundial?)

(Por Maurizio y Maqueda) Ubicada en la vibrante costa oeste de Florida, Lido Beach se erige como un tesoro natural que cautiva a quienes tienen el privilegio de visitarla. La gran pregunta es… ¿sigue casi oculto porque parte de su atractivo es que no sea masivo?, quizás por que es tan linda, que quienes la visitan constantemente quieren que permanezca oculta.

(Tiempo de lectura: 4 minutos para enamorarse de Lido Beach)

Startup Valencia crece un 36% y su comunidad supera los 48.000 profesionales en 2025

Valencia consolida en 2025 su posición como uno de los hubs tecnológicos con mayor dinamismo de Europa. Startup Valencia cierra el año con un crecimiento significativo que refuerza esta tendencia: la comunidad que agrupa al ecosistema innovador alcanza ya los 48.000 profesionales, un 36% más que en 2024. La organización privada y sin ánimo de lucro, fundada en 2017, ha incorporado además 57 nuevos socios, alcanzando un total de 407.

Fin de año, dobles agendas y amantes: así viven las fiestas los españoles

Las fiestas de Navidad y Fin de Año no solo traen brindis y turrones… también reavivan otro clásico: el incremento de las aventuras extramatrimoniales. Según datos recientes de Gleeden – la primera plataforma europea de encuentros extramatrimoniales pensada por y para mujeres, con más de 13 millones de usuari@s en todo el mundo y 1,2 millones en España – la actividad dentro de la app aumenta hasta un 28% durante el mes de diciembre, especialmente los días previos a Navidad y Año Nuevo.

Vinícius Jr., Arón Piper, Ester Expósito, Alejandro Agag, Kylian mbappé y Ozuna: los nombres que ya se dan cita en “61.”, el nuevo y discreto restaurante-club de moda en Madrid

Hay lugares de los que no se habla demasiado. Simplemente ocurren. Y desde su apertura, 61., el nuevo, y primer, proyecto de Grupo Mosh en Madrid, ya se ha consolidado como uno de los espacios donde las estrellas se reúnen en la capital. Un enclave pensado para renovar la forma de vivir la noche, donde lo verdaderamente especial no se cuenta: se vive de puertas para adentro.

2025, el año en que la IA visual se consolida en la industria de la moda y en redes sociales

La inteligencia artificial visual ha dejado de ser una tecnología experimental para convertirse en una infraestructura clave dentro de la industria de la moda. A lo largo de 2025, alrededor del 80% de las marcas del sector tienen ya algún despliegue de IA previsto o activo en 2025. Marcas, creativos y retailers han integrado de forma real la IA en sus procesos de creación de imágenes, campañas, contenidos para redes sociales y producción visual, marcando un punto de inflexión en la evolución del sector.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.