“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

The Black Keys actuarán en Madrid en su única fecha en España

The Black Keys, el dúo de rock estadounidense ganador de 5 premios Grammy, formado en Ohio en 2001 y compuesto por Dan Auerbach (voy y guitarra) y Patrick Carney (batería) ofrecerá un único concierto en España este año en el que además de presentarnos su nuevo álbum Peaches!, también repasará sus grandes éxitos. Será el 13 de septiembre de 2026 en el Movistar Arena. 

Ikusi cumple 55 años como líder en servicios tecnológicos avanzados

La empresa líder en servicios tecnológicos avanzados Ikusi, firma de Velatia, cumple 55 años de evolución tecnológica y refuerza su papel como socio estratégico en entornos críticos. Es una empresa de servicios de base tecnológica en el sector TIC con alta especialización en el mundo de la conectividad en la infraestructura de comunicaciones y en ciberseguridad.

Madrid Marriott Auditorium quiere celebrar el amor contigo

¿Qué tal una invitación a pausar el ajetreo de Madrid y disfrutar de una velada romántica en uno de los hoteles más exclusivos de la capital? El Madrid Marriott Auditorium propone una experiencia elegante que combina el lujo de sus instalaciones con una propuesta de confort de alta calidad. Diseñada para parejas que buscan sofisticación y elegancia, esta escapada ofrece un refugio íntimo con detalles cuidados al máximo para crear un recuerdo imborrable en un ambiente sosegado y moderno.

HIP 2026 pone a Madrid en el foco mundial de la hostelería y deja un impacto económico de más de 102 millones

La hostelería tiene desde el próximo lunes hasta el miércoles, 18 de febrero, una cita en Madrid. HIP 2026, la mayor feria en Europa de soluciones para el ámbito HORECA, abrirá sus puertas el 16 de febrero en IFEMA Madrid para recibir a más de 60.000 empresarios, directivos y profesionales de la industria que descubrirán las estrategias y herramientas con las que mejorar la competitividad de sus empresas. Con ello, el encuentro posicionará la ciudad como capital mundial de la innovación hostelera y dejará un impacto económico de más de 102 millones de euros. 

El embajador argentino advierte a las empresas españolas, en el Círculo Ecuestre: “Quien no invierta ahora lo hará más caro dentro de dos años”

El Círculo Ecuestre ha organizado este martes un coloquio, bajo el título ‘Argentina hoy: libertad, reformas y oportunidades de inversión’, con la participación de Wenceslao Bunge Saravia, embajador de Argentina en España. El diplomático argentino ha lanzado un mensaje directo al empresariado español al asegurar que el actual proceso de transformación económica del país ha abierto una oportunidad de inversión difícilmente repetible. 

Las amantes han cambiado el curso de la historia

Según los datos de Gleeden – la primera plataforma europea de encuentros no monógamos pensada por y para mujeres, con casi 14 millones de usuari@s en todo el mundo y 1,2 millones en España – cada vez más parejas de amantes aprovechan el día 13 de febrero para verse y organizar una cita romántica, ya que el Día de San Valentín lo celebran con sus parejas oficiales. El 75% de ellas afirma que así lo hará.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.