“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Madrid consolida su liderazgo como uno de los grandes hubs europeos del sector del videojuego con más de 1.000 millones de euros en facturación y más de 6.000 empleos

La industria global del videojuego continúa su expansión. Según las previsiones actualizadas por el Clúster del Videojuego de Madrid a través de un informe de IDG Intelligence, socio de la entidad, el sector alcanzó en 2024 los 213.000 millones de dólares en ingresos y se proyecta que superará los 250.000 millones en 2028, confirmándose una vez más como una de las industrias culturales y tecnológicas de mayor impacto en el mundo.

The Palace, a Luxury Collection Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general

The Palace Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general, convirtiéndose así en la primera mujer que dirige el icónico hotel desde su apertura en 1912. Con una sólida trayectoria en la industria hotelera y más de 25 años de experiencia en gestión, finanzas y operaciones de marcas internacionales de lujo, Elisa Barral asume el liderazgo del icónico hotel en un momento clave de transformación, buscando fomentar un crecimiento sostenido y seguir fortaleciendo su posición entre los mejores establecimientos de lujo de Europa.

Bruselas avisa de que la firma del acuerdo con Mercosur es "crucial" para la economía y geopolítica de la UE

La Comisión Europea ha avisado este lunes de que la firma del acuerdo de libre comercio que negoció el pasado año en nombre de la Unión Europea con los países de Mercosur (Brasil, Argentina, Uruguay y Paraguay) es "crucial" para la economía, la diplomacia y la geopolítica del bloque comunitario; insistiendo así en la urgencia de que se mantenga el calendario y se rubrique antes de que acabe este año, desoyendo así la llamada de Francia por aplazarlo para más adelante.

Orange acuerda con Lorca la compra de la mitad de MasOrange por 4.250 millones de euros

La teleco francesa Orange ha suscrito un acuerdo vinculante con Lorca, el vehículo de inversión creado por los fondos KKR, Cinven y Providence, para adquirir por 4.250 millones de euros su 50% en MasOrange --la compañía fruto de la fusión entre MásMóvil y Orange-- y hacerse así con el 100% de la operadora, líder en España por volumen de clientes, según ha indicado la firma gala en un comunicado.

El código Kast: cómo la neuropolítica redibuja Chile y el futuro de anglolatina (análisis integral)

(Análisis estratégico, por el equipo de anglolatina: Mauvecin, Molina, Maurizio, Rotmistrosvky, Maqueda, Rodriguez Otero. Dirección: Maurizio) El 58% de Kast no es un giro político casual. Es el primer algoritmo neuro electoral exitoso de LATAM. (Consecuencia del triunfo de Milei en Arg). Descubre el patrón oculto que replicarán 5 países en 24 meses. Análisis estratégico de nivel élite.

(Tiempo de lectura de valor: 4 minutos)

Diageo nombra director general en Iberia a Paulo Guludjian

Diageo, que cuenta con marcas como Johnnie Walker, J&B, Ciroc, Casamigos o Zacapa, entre otras, ha nombrado a Paulo Guludjian como director general de Diageo Iberia, la unidad de negocio creada este octubre por la compañía para los mercados español y portugués, según informa en un comunicado.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.