{"id":4056,"date":"2024-09-28T12:37:20","date_gmt":"2024-09-28T16:37:20","guid":{"rendered":"https:\/\/elcasternews.com\/?p=4056"},"modified":"2024-09-28T12:37:20","modified_gmt":"2024-09-28T16:37:20","slug":"voldemort-se-convierte-en-virus-peligroso-que-roba-informacion","status":"publish","type":"post","link":"https:\/\/elcasternews.com\/?p=4056","title":{"rendered":"Voldemort se convierte en virus peligroso que roba informaci\u00f3n"},"content":{"rendered":"<p><strong>Voldemort<\/strong>\u00a0sali\u00f3 de los libros y las pel\u00edculas de\u00a0<strong>Harry Potter<\/strong>\u00a0para convertirse en un\u00a0<strong>malware<\/strong>, que ha protagonizado una sofisticada campa\u00f1a de ciberespionaje que ha puesto en problemas a m\u00e1s de 70 organizaciones en todo el mundo, desde empresas del sector aeroespacial hasta universidades, pasando por aseguradoras y empresas de transporte.<\/p>\n<p>El\u00a0<strong>virus inform\u00e1tico<\/strong> ha sido identificado por la empresa de ciberseguridad Proofpoint, que advierte sobre las t\u00e1cticas que utilizan los delincuentes para infiltrarse en los sistemas de las organizaciones, haci\u00e9ndose pasar por autoridades fiscales de diferentes pa\u00edses. Este ataque no tiene como objetivo principal el dinero, sino algo que podr\u00eda ser incluso m\u00e1s valioso: informaci\u00f3n confidencial y estrat\u00e9gica.<\/p>\n<p>El modus operandi de Voldemort es una mezcla de t\u00e9cnicas avanzadas y sencillas, lo que ha llevado a los expertos a describirlo como una \u201camalgama frankensteiniana\u201d. Los atacantes inician la campa\u00f1a enviando correos de phishing que parecen provenir de autoridades fiscales leg\u00edtimas, como las agencias tributarias de Estados Unidos, Europa y Asia. Estos correos est\u00e1n personalizados seg\u00fan la ubicaci\u00f3n geogr\u00e1fica de la v\u00edctima y contienen enlaces que supuestamente dirigen a informaci\u00f3n fiscal actualizada.<\/p>\n<p>Cuando los destinatarios hacen clic en el enlace, son redirigidos a una p\u00e1gina falsa, alojada en un servicio de alojamiento gratuito llamado InfinityFree, que utiliza una URL de cach\u00e9 de Google AMP para parecer m\u00e1s aut\u00e9ntica. En esta p\u00e1gina, se les presenta un bot\u00f3n que indica \u201cHaz clic para ver el documento\u201d. Si el usuario est\u00e1 en un sistema operativo Windows y accede a este bot\u00f3n, el malware solicita la descarga de un archivo LNK oculto, que simula ser un PDF leg\u00edtimo, pero que, en realidad, es un acceso directo malicioso.<\/p>\n<p>Al abrir el archivo, un script en Python se ejecuta silenciosamente en segundo plano, mientras el usuario visualiza un documento PDF leg\u00edtimo que no genera sospechas. Mientras tanto, el malware aprovecha este momento de distracci\u00f3n para descargar una DLL maliciosa que instala a Voldemort en la memoria del sistema. Este ataque es de tipo fileless, es decir, no utiliza archivos convencionales que puedan ser detectados f\u00e1cilmente por los antivirus tradicionales, lo que complica su detecci\u00f3n y eliminaci\u00f3n.<\/p>\n<div class=\"google-auto-placed ap_container\"><ins class=\"adsbygoogle adsbygoogle-noablate\" data-ad-format=\"auto\" data-ad-client=\"ca-pub-5130913914466357\" data-adsbygoogle-status=\"done\" data-ad-status=\"unfilled\"><\/p>\n<div id=\"aswift_5_host\"><iframe loading=\"lazy\" id=\"aswift_5\" tabindex=\"0\" title=\"Advertisement\" src=\"https:\/\/googleads.g.doubleclick.net\/pagead\/ads?gdpr=0&amp;us_privacy=1---&amp;gpp_sid=-1&amp;client=ca-pub-5130913914466357&amp;output=html&amp;h=280&amp;adk=571411238&amp;adf=1093548555&amp;pi=t.aa~a.3620813351~i.13~rp.4&amp;w=767&amp;abgtt=6&amp;fwrn=4&amp;fwrnh=100&amp;lmt=1726968012&amp;num_ads=1&amp;rafmt=1&amp;armr=3&amp;sem=mc&amp;pwprc=6466823306&amp;ad_type=text_image&amp;format=767x280&amp;url=https%3A%2F%2Fntelemicro.com%2Fvoldemort-se-convierte-en-virus-peligroso-que-roba-informacion%2F&amp;fwr=0&amp;pra=3&amp;rh=192&amp;rw=767&amp;rpe=1&amp;resp_fmts=3&amp;wgl=1&amp;fa=27&amp;uach=WyJXaW5kb3dzIiwiMTUuMC4wIiwieDg2IiwiIiwiMTI5LjAuNjY2OC43MCIsbnVsbCwwLG51bGwsIjY0IixbWyJHb29nbGUgQ2hyb21lIiwiMTI5LjAuNjY2OC43MCJdLFsiTm90PUE_QnJhbmQiLCI4LjAuMC4wIl0sWyJDaHJvbWl1bSIsIjEyOS4wLjY2NjguNzAiXV0sMF0.&amp;dt=1727537708025&amp;bpp=1&amp;bdt=1008&amp;idt=1&amp;shv=r20240925&amp;mjsv=m202409230101&amp;ptt=9&amp;saldr=aa&amp;abxe=1&amp;cookie=ID%3D1f70cf6a62731e05%3AT%3D1725475398%3ART%3D1727541068%3AS%3DALNI_MYZL5W2v1wNCkFo5QntvMDLfh3sfw&amp;gpic=UID%3D00000db29f465688%3AT%3D1725475398%3ART%3D1727541068%3AS%3DALNI_Mb3ojold4PAbB0NjvFNN4YAjKpSXw&amp;eo_id_str=ID%3D01ea1a67139336b5%3AT%3D1725475398%3ART%3D1727541068%3AS%3DAA-AfjbpAwlBJ-q02Knnpn7FBYws&amp;prev_fmts=0x0%2C728x90%2C0x0%2C359x280%2C767x280&amp;nras=3&amp;correlator=5657184457965&amp;frm=20&amp;pv=1&amp;u_tz=-180&amp;u_his=15&amp;u_h=1080&amp;u_w=1920&amp;u_ah=1032&amp;u_aw=1920&amp;u_cd=24&amp;u_sd=1&amp;dmc=8&amp;adx=354&amp;ady=3281&amp;biw=1903&amp;bih=945&amp;scr_x=0&amp;scr_y=0&amp;eid=44759876%2C44759927%2C44759837%2C31087425%2C31087427%2C31087437%2C31087439%2C44795921%2C95341936%2C31087456%2C95335247%2C95337196&amp;oid=2&amp;pvsid=4356848617078718&amp;tmod=785527506&amp;uas=0&amp;nvt=1&amp;ref=https%3A%2F%2Fntelemicro.com%2Fcategory%2Fciencia-y-tecnologia%2F&amp;fc=1408&amp;brdim=0%2C0%2C0%2C0%2C1920%2C0%2C1920%2C1032%2C1920%2C945&amp;vis=1&amp;rsz=%7C%7Cs%7C&amp;abl=NS&amp;fu=128&amp;bc=31&amp;bz=1&amp;td=1&amp;tdf=2&amp;psd=W251bGwsbnVsbCxudWxsLDNd&amp;nt=1&amp;ifi=6&amp;uci=a!6&amp;btvi=3&amp;fsb=1&amp;dtd=32\" name=\"aswift_5\" width=\"767\" height=\"0\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\" sandbox=\"allow-forms allow-popups allow-popups-to-escape-sandbox allow-same-origin allow-scripts allow-top-navigation-by-user-activation\" data-google-container-id=\"a!6\" aria-label=\"Advertisement\" data-google-query-id=\"COik9d2I5ogDFbc3igMddSIMUg\" data-load-complete=\"true\" data-mce-fragment=\"1\"><\/iframe><\/div>\n<p><\/ins><\/div>\n<p>Una vez que el sistema ha sido infectado, Voldemort utiliza Google Sheets como su servidor de comando y control (C2), una t\u00e1ctica inusual en este tipo de ataques. A trav\u00e9s de la API de Google, el malware env\u00eda y recibe instrucciones, y almacena los datos robados de forma cifrada, haciendo que su detecci\u00f3n sea a\u00fan m\u00e1s dif\u00edcil para las herramientas de seguridad convencionales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voldemort\u00a0sali\u00f3 de los libros y las pel\u00edculas de\u00a0Harry Potter\u00a0para convertirse en un\u00a0malware, que ha protagonizado una sofisticada campa\u00f1a de ciberespionaje que ha puesto en problemas a m\u00e1s de 70 organizaciones en todo el mundo, desde empresas del sector aeroespacial hasta universidades, pasando por aseguradoras y empresas de transporte. El\u00a0virus inform\u00e1tico ha sido identificado por la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4057,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"source_name":"","source_url":"","via_name":"","via_url":"","override_template":"0","override":[{"template":"2","single_blog_custom":"","parallax":"1","fullscreen":"1","layout":"right-sidebar","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"top","share_float_style":"share-monocrhome","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"0","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","show_post_reading_time":"0","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"0","zoom_button_out_step":"2","zoom_button_in_step":"3","show_post_tag":"0","show_prev_next_post":"0","show_popup_post":"1","number_popup_post":"1","show_author_box":"0","show_post_related":"0","show_inline_post_related":"0"}],"override_image_size":"0","image_override":[{"single_post_thumbnail_size":"no-crop","single_post_gallery_size":"crop-500"}],"trending_post":"0","trending_post_position":"meta","trending_post_label":"Trending","sponsored_post":"0","sponsored_post_label":"Sponsored by","sponsored_post_name":"","sponsored_post_url":"","sponsored_post_logo_enable":"0","sponsored_post_logo":"","sponsored_post_desc":"","disable_ad":"0"},"jnews_primary_category":{"id":"","hide":""},"jnews_override_counter":{"override_view_counter":"0","view_counter_number":"0","override_share_counter":"0","share_counter_number":"0","override_like_counter":"0","like_counter_number":"0","override_dislike_counter":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[8],"tags":[],"class_list":["post-4056","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/posts\/4056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elcasternews.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4056"}],"version-history":[{"count":0,"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/posts\/4056\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elcasternews.com\/index.php?rest_route=\/wp\/v2\/media\/4057"}],"wp:attachment":[{"href":"https:\/\/elcasternews.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elcasternews.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elcasternews.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}