El troyano Efimer ataca a organizaciones a través de correos de phishing

Kaspersky detectó una campaña maliciosa que utiliza el troyano Efimer para atacar tanto a usuarios individuales como a organizaciones.

Este malware, diseñado para robar y reemplazar direcciones de billeteras de criptomonedas, ha evolucionado desde su aparición en octubre de 2024 hasta convertirse en una amenaza de propagación rápida y sofisticada.

Inicialmente, Efimer se distribuía a través de sitios web de WordPress comprometidos. Sin embargo, desde junio de 2025, los atacantes también comenzaron a utilizar correos electrónicos de phishing que simulan provenir de bufetes de abogados.

Estos mensajes advierten falsamente sobre supuestas demandas por infracción de patentes vinculadas a nombres de dominio, con el objetivo de engañar a los destinatarios y lograr que descarguen el software malicioso.

Para atraer a usuarios particulares, los atacantes recurren a archivos torrent que aparentan ser películas populares, mientras que en entornos corporativos, confían en e-mails fraudulentos con amenazas legales.

“Este troyano es notable por su doble estrategia de propagación, que ataca tanto a usuarios individuales como a entornos corporativos con diferentes tácticas. Es crucial destacar que el compromiso solo ocurre si el usuario descarga y ejecuta activamente el archivo malicioso”, explica Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Entre octubre de 2024 y julio de 2025, más de 5,000 usuarios -personas y organizaciones- fueron víctimas del troyano, con un impacto particularmente fuerte en América Latina, siendo Brasil el blanco principal. Otros países afectados incluyen India, España, Rusia, Italia y Alemania.

Cómo protegerse del troyano Efimer

Los expertos de Kaspersky recomiendan las siguientes medidas para evitar ser víctima de este tipo de campañas:

  • No descargar archivos de fuentes desconocidas o no confiables.

  • Verificar cuidadosamente la legitimidad de los remitentes de correo electrónico.

  • Mantener las bases de datos de antivirus actualizadas.

  • Evitar hacer clic en enlaces o abrir archivos adjuntos de correos electrónicos no solicitados o de spam.

  • Aplicar actualizaciones de software regulares, contraseñas seguras y autenticación de dos factores.

  • Instalar soluciones de seguridad confiables y seguir las recomendaciones de los departamentos de Seguridad Informática.

  • Para desarrolladores y administradores de sitios web: implementar medidas de seguridad robustas para proteger la infraestructura contra accesos no autorizados y la propagación de malware.

Leer  Sam Altman revela que estudian métodos de prevención en suicidios de usuarios de ChatGPT

El informe completo sobre Efimer está disponible en Securelist.com.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí