El troyano Efimer ataca a organizaciones a través de correos de phishing

Kaspersky detectó una campaña maliciosa que utiliza el troyano Efimer para atacar tanto a usuarios individuales como a organizaciones.

Este malware, diseñado para robar y reemplazar direcciones de billeteras de criptomonedas, ha evolucionado desde su aparición en octubre de 2024 hasta convertirse en una amenaza de propagación rápida y sofisticada.

Inicialmente, Efimer se distribuía a través de sitios web de WordPress comprometidos. Sin embargo, desde junio de 2025, los atacantes también comenzaron a utilizar correos electrónicos de phishing que simulan provenir de bufetes de abogados.

Estos mensajes advierten falsamente sobre supuestas demandas por infracción de patentes vinculadas a nombres de dominio, con el objetivo de engañar a los destinatarios y lograr que descarguen el software malicioso.

Para atraer a usuarios particulares, los atacantes recurren a archivos torrent que aparentan ser películas populares, mientras que en entornos corporativos, confían en e-mails fraudulentos con amenazas legales.

“Este troyano es notable por su doble estrategia de propagación, que ataca tanto a usuarios individuales como a entornos corporativos con diferentes tácticas. Es crucial destacar que el compromiso solo ocurre si el usuario descarga y ejecuta activamente el archivo malicioso”, explica Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Entre octubre de 2024 y julio de 2025, más de 5,000 usuarios -personas y organizaciones- fueron víctimas del troyano, con un impacto particularmente fuerte en América Latina, siendo Brasil el blanco principal. Otros países afectados incluyen India, España, Rusia, Italia y Alemania.

Cómo protegerse del troyano Efimer

Los expertos de Kaspersky recomiendan las siguientes medidas para evitar ser víctima de este tipo de campañas:

  • No descargar archivos de fuentes desconocidas o no confiables.

  • Verificar cuidadosamente la legitimidad de los remitentes de correo electrónico.

  • Mantener las bases de datos de antivirus actualizadas.

  • Evitar hacer clic en enlaces o abrir archivos adjuntos de correos electrónicos no solicitados o de spam.

  • Aplicar actualizaciones de software regulares, contraseñas seguras y autenticación de dos factores.

  • Instalar soluciones de seguridad confiables y seguir las recomendaciones de los departamentos de Seguridad Informática.

  • Para desarrolladores y administradores de sitios web: implementar medidas de seguridad robustas para proteger la infraestructura contra accesos no autorizados y la propagación de malware.

Leer  BCRD presenta exposición “Especímenes de billetes de América” en su Museo Numismático y Filatélico

El informe completo sobre Efimer está disponible en Securelist.com.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí