“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Image description

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Impacto mundial: ¿por qué acciones y oro marcan máximos históricos en un mundo que teme el alza de tasas? (cuando las malas noticias… son buenas)

(Por Taylor desde Silicon Beach) Los máximos históricos simultáneos de renta variable y oro no reflejan optimismo económico; al contrario: celebran el temor. En los mercados modernos, la probabilidad de recortes de tipos por parte de la Reserva Federal y otros bancos centrales convierte las noticias macroeconómicas negativas en catalizadores alcistas. Paradójicamente hay mucho de positivo en todo esto, y no. 

(5 Minutos de lectura de alto valor estratégico) 

El top 10 de rooftop con piscinas del verano 2025 en Miami (parte II)

(Por Maqueda-Vera) Miami es espectacular, adora el sol, por eso tiene la increíble personalidad de desarrollar las mejores rooftops con piscinas, ideales para visitar en verano. Cuando la temperatura sube un poco, te invitamos a refrescarte en las mejores piscinas en altura, que combinan vistas infinitas y cócteles junto a la piscina.

(5 Minutos de lectura) 

3 restaurantes gallegos nominados como Mejores Aperturas del año 2024 en España en TheFork Awards con Mastercard

Ya es oficial. La nueva edición de TheFork Awards con Mastercard ha nominado a un total de 41 restaurantes, distribuidos en 14 Comunidades Autónomas (2 más que en la edición anterior) como las mejores aperturas  del 2024 en España. La selección ha sido realizada por un jurado integrado por 58 chefs españoles reconocidos con Estrellas MICHELIN, de la altura de Paco Morales (Noor), los hermanos Torres (Cocina Hermanos Torres), Martín Berasategui (Martín Berasategui), Dabiz Muñoz (Diverxo), Elena Arzak (Arzak), Jesús Sánchez (El Cenador de Amós) y Mario Sandoval (Coque), entre otros. Los finalistas serán desvelados el próximo 3 de noviembre, en una gala con 300 invitados que tendrá lugar en el Teatro Caixabank Príncipe Pío, en Madrid.

3 startups españolas entre las 20 finalistas de South Summit Korea 2025 que competirán por ser el mejor proyecto de Deep Tech e IA

South Summit Korea 2025, co-organizado por IE University en colaboración con el Gobierno de Gyeonggi, GBSA (Gyenggido Business & Science Accelerator) y Unimotto, celebrará su segunda edición del 1 al 2 de octubre en el Centro de Convenciones de la ciudad surcoreana de Suwon (provincia de Gyeonggi). Esta edición ya cuenta con las 20 startups finalistas de su Startup Competition, procedentes de 12 países distintos (uno más que en la edición del año pasado), que competirán por coronarse como la mejor startup en los campos del Deep Tech y la Inteligencia Artificial.

JUPITER el superordenador más potente de Europa despega imparable

Eviden, la marca de productos del Grupo Atos líder en computación avanzada, productos de ciberseguridad, sistemas de misión crítica e Visual IA, anuncia la inauguración de JUPITER Booster, la partición diseñada por Eviden para simulaciones a gran escala y entrenamiento de inteligencia artificial. El acto tuvo lugar en el Centro de Supercomputación de Jülich (Alemania), con la presencia de Friedrich Merz, canciller de la República Federal de Alemania; Hendrik Wüst, ministro-presidente del estado de Renania del Norte-Westfalia; Dorothee Bär, ministra federal de Investigación, Tecnología y Espacio; e Ina Brandes, ministra de Cultura y Ciencia de Renania del Norte-Westfalia.

OneNext gestionará la nueva sede de la aceleradora de talento digital The Bridge en Madrid

OneNext, la marca de oficinas gestionadas del grupo inversor inmobiliario Agartha Real Estate (ARE), será la encargada de gestionar la nueva sede de la aceleradora de talento digital The Bridge en la zona de Azca, Madrid. Este nuevo espacio, situado a los pies de la Torre Picasso, acogerá a un equipo de 65 profesionales y dará servicio a los más de 300 alumnos anuales que forman parte de los programas de The Bridge.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.