“Voldemort”, el nuevo malware que se hace pasar por agencias tributarias de Europa, Asia y Estados Unidos

El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico.

Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor.

Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”.

El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias.

 “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.

Tu opinión enriquece este artículo:

Telefónica impulsa la eficiencia energética de sus data centers con un gemelo digital basado en IA

Telefónica ha dado un paso decisivo en su estrategia de eficiencia energética con la implantación de una innovadora solución de gestión y optimización, desarrollada por Telefónica Alemania en colaboración con la empresa EkkoSense. El proyecto, ya en marcha e inscrito en el marco del Autonomous Network Project (ANJ), emplea sensores IoT, analítica avanzada y un gemelo digital 3D en tiempo real para transformar la gestión térmica de las infraestructuras críticas y avanzar hacia un modelo de operación más eficiente y automatizado.

La fintech española Embat gestiona 250.000 millones en 2025 tras disparar su captación de clientes internacionales

Embat, fintech especializada en la gestión de tesorería impulsada por IA, cierra 2025 reafirmando su liderazgo en el sector tras gestionar a través de su plataforma un volumen superior a 250.000 millones de euros y procesar más de 47 millones de transacciones. Además, Embat ha conectado bancos en 70 países y, durante el último trimestre del año, ha captado el 50% de los nuevos clientes a nivel internacional, confirmando la buena acogida que está recibiendo la solución en los nuevos mercados.

La startup Emily.AI gana el AI for Good Innovation Factory Catalonia con un sistema de IA para predecir y prevenir la desaturación respiratoria

La startup catalana Emily.AI ha sido la elegida para participar en la Gran Final del AI for Good Innovation Factory, que se celebrará durante la Cumbre Global 2026 del IA for Good de Naciones Unidas, este verano en Ginebra. Participará con la solución innovadora que ha presentado en directo en la segunda edición de la AI for Good Innovation Factory - Catalonia, que se ha celebrado hoy en el marco del MWC 2026, y con la que ha ganado el capítulo catalán de la competición global de startups liderada por la Unión Internacional de Telecomunicaciones (ITU), la . Bajo el lema 'AI for Health', esta segunda edición catalana se ha centrado en el ámbito de la salud.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.