{"id":1686,"date":"2025-08-13T23:43:17","date_gmt":"2025-08-13T23:43:17","guid":{"rendered":"https:\/\/entrecantones.com\/?p=1686"},"modified":"2025-08-13T23:43:17","modified_gmt":"2025-08-13T23:43:17","slug":"descubren-troyano-efimer-que-ataca-a-organizaciones-a-traves-de-correos-electronicos-de-phishing","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2025\/08\/13\/descubren-troyano-efimer-que-ataca-a-organizaciones-a-traves-de-correos-electronicos-de-phishing\/","title":{"rendered":"Descubren troyano Efimer que ataca a organizaciones a trav\u00e9s de correos electr\u00f3nicos de phishing"},"content":{"rendered":"\n<p>Los atacantes utilizan archivos torrent que pretenden ser pel\u00edculas populares para atraer a los usuarios particulares, mientras que en entornos corporativos usan e-mails con supuestas amenazas legales.<\/p>\n\n\n\n<p>Kaspersky ha descubierto una campa\u00f1a maliciosa que escala r\u00e1pidamente y se dirige a usuarios corporativos con Efimer, un troyano dise\u00f1ado para robar y reemplazar direcciones de billeteras de criptomonedas. Las primeras versiones de Efimer aparecieron en octubre de 2024 y se distribu\u00edan a trav\u00e9s de sitios web de WordPress comprometidos. Sin embargo, desde junio de 2025, el malware tambi\u00e9n comenz\u00f3 a propagarse mediante correos electr\u00f3nicos de phishing que simulaban provenir de un bufete de abogados. Estos mensajes amenazaban a los destinatarios con supuestas demandas por infracci\u00f3n de patentes vinculadas a nombres de dominio, con el fin de enga\u00f1arlos y convencerlos de descargar el software malicioso.<\/p>\n\n\n\n<p>Es este enfoque le permite a Efimer construir su propia infraestructura maliciosa y seguir propag\u00e1ndose a nuevos dispositivos. Los expertos de Kaspersky informaron que entre octubre de 2024 y julio de 2025, m\u00e1s de 5,000 usuarios \u2014tanto individuos como organizaciones\u2014 fueron v\u00edctimas del troyano Efimer, con un impacto particularmente fuerte en Am\u00e9rica Latina con Brasil c\u00f3mo blanco de ataque principal. Usuarios de la India, Espa\u00f1a, Rusia, Italia y Alemania tambi\u00e9n fueron afectados por este malware.<\/p>\n\n\n\n<p>\u201cEste troyano es notable por su doble estrategia de propagaci\u00f3n, que ataca tanto a usuarios individuales como a entornos corporativos con diferentes t\u00e1cticas. Para los usuarios particulares, los atacantes utilizan archivos torrent que pretenden ser pel\u00edculas populares para atraer a las v\u00edctimas, mientras que en entornos corporativos, dependen de correos electr\u00f3nicos fraudulentos que contienen amenazas legales. Es crucial destacar que en ambos casos, el compromiso solo ocurre si el usuario descarga y ejecuta activamente el archivo malicioso\u201d, explica Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n<p>Para evitar ser v\u00edctimas de este tipo de campa\u00f1as maliciosas, los expertos de Kaspersky recomiendan a usuarios corporativos e individuales:<\/p>\n\n\n\n<p>No descargar archivos de fuentes desconocidas o no confiables.<\/p>\n\n\n\n<p>Verificar cuidadosamente la legitimidad de los remitentes de correo electr\u00f3nico y asegurarse de que las bases de datos de antivirus se actualicen regularmente.<\/p>\n\n\n\n<p>Evitar hacer clic en enlaces o abrir archivos adjuntos en correos electr\u00f3nicos no solicitados o de spam para reducir el riesgo de infecci\u00f3n por malware.<\/p>\n\n\n\n<p>Adherirse a las mejores pr\u00e1cticas, lo que incluye actualizaciones de software regulares, imponer contrase\u00f1as fuertes y autenticaci\u00f3n de dos factores, as\u00ed como la supervisi\u00f3n continua para detectar signos de compromiso.<\/p>\n\n\n\n<p>Instalar una <a href=\"https:\/\/latam.kaspersky.com\/premium\">soluci\u00f3n de seguridad confiable<\/a> y seguir sus recomendaciones de los departamentos de Seguridad Inform\u00e1tica. Las soluciones seguras resolver\u00e1n la mayor\u00eda de los problemas autom\u00e1ticamente y enviar\u00e1n alertas.<\/p>\n\n\n\n<p>Para los desarrolladores y administradores de sitios web: es esencial implementar medidas de seguridad robustas para proteger su infraestructura contra accesos no autorizados y la propagaci\u00f3n de malware.<\/p>\n\n\n\n<p>El informe completo se puede encontrar en <a href=\"https:\/\/securelist.com\/efimer-trojan\/117148\/\">Securelist.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes utilizan archivos torrent que pretenden ser pel\u00edculas populares para atraer a los usuarios particulares, mientras que en entornos corporativos usan e-mails con supuestas amenazas legales. Kaspersky ha descubierto una campa\u00f1a maliciosa que escala r\u00e1pidamente y se dirige a usuarios corporativos con Efimer, un troyano dise\u00f1ado para robar y reemplazar direcciones de billeteras de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-1686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=1686"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1686\/revisions"}],"predecessor-version":[{"id":1688,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/1686\/revisions\/1688"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/1687"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=1686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=1686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=1686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}