Kaspersky detectó una campaña maliciosa que utiliza el troyano Efimer para atacar tanto a usuarios individuales como a organizaciones.
Este malware, diseñado para robar y reemplazar direcciones de billeteras de criptomonedas, ha evolucionado desde su aparición en octubre de 2024 hasta convertirse en una amenaza de propagación rápida y sofisticada.
Inicialmente, Efimer se distribuía a través de sitios web de WordPress comprometidos. Sin embargo, desde junio de 2025, los atacantes también comenzaron a utilizar correos electrónicos de phishing que simulan provenir de bufetes de abogados.
Estos mensajes advierten falsamente sobre supuestas demandas por infracción de patentes vinculadas a nombres de dominio, con el objetivo de engañar a los destinatarios y lograr que descarguen el software malicioso.
Para atraer a usuarios particulares, los atacantes recurren a archivos torrent que aparentan ser películas populares, mientras que en entornos corporativos, confían en e-mails fraudulentos con amenazas legales.
“Este troyano es notable por su doble estrategia de propagación, que ataca tanto a usuarios individuales como a entornos corporativos con diferentes tácticas. Es crucial destacar que el compromiso solo ocurre si el usuario descarga y ejecuta activamente el archivo malicioso”, explica Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
Entre octubre de 2024 y julio de 2025, más de 5,000 usuarios -personas y organizaciones- fueron víctimas del troyano, con un impacto particularmente fuerte en América Latina, siendo Brasil el blanco principal. Otros países afectados incluyen India, España, Rusia, Italia y Alemania.
Cómo protegerse del troyano Efimer
Los expertos de Kaspersky recomiendan las siguientes medidas para evitar ser víctima de este tipo de campañas:
-
No descargar archivos de fuentes desconocidas o no confiables.
-
Verificar cuidadosamente la legitimidad de los remitentes de correo electrónico.
-
Mantener las bases de datos de antivirus actualizadas.
-
Evitar hacer clic en enlaces o abrir archivos adjuntos de correos electrónicos no solicitados o de spam.
-
Aplicar actualizaciones de software regulares, contraseñas seguras y autenticación de dos factores.
-
Instalar soluciones de seguridad confiables y seguir las recomendaciones de los departamentos de Seguridad Informática.
-
Para desarrolladores y administradores de sitios web: implementar medidas de seguridad robustas para proteger la infraestructura contra accesos no autorizados y la propagación de malware.
El informe completo sobre Efimer está disponible en Securelist.com.







