---
title: Alerta por un malware tan peligroso como el villano de Harry Potter
description: Voldemort, un programa malicioso que ataca en Sheets —las hojas de cálculo de Google—, y que inicia su engaño haciéndose pasar por agencias tributarias.
image: https://landings.beygoo.io/hubfs/BeyGoo%20Blog-Voldemort%20(2).jpg
---

[Saltar al contenido](https://landings.beygoo.io/blog/alerta-por-un-malware-tan-peligroso-como-el-villano-de-harry-potter#main-content)

 Sep 17, 2024 8:00:00 PM

# Alerta por un malware tan peligroso como el villano de Harry Potter

[BeyGoo](https://landings.beygoo.io/blog/author/beygoo)

Compartir: [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://landings.beygoo.io/blog/alerta-por-un-malware-tan-peligroso-como-el-villano-de-harry-potter) [Twitter icon](https://twitter.com/intent/tweet?url=https://landings.beygoo.io/blog/alerta-por-un-malware-tan-peligroso-como-el-villano-de-harry-potter)

Especialistas en ciberseguridad encendieron las alarmas por la circulación de **Voldemort, un programa malicioso** que ataca en Sheets —las hojas de cálculo de Google—, y que inicia su engaño haciéndose pasar por agencias tributarias. Los que conocen la saga *Harry Potter* están familiarizados con ese nombre: es una referencia al villano en aquella historia, quien se caracteriza por su absoluta malicia, rasgo que comparte con este *malware*. 

**3 datos sobre el *malware* Voldemort**

- La campaña comenzó el 5 de agosto y desde entonces difundió más de 20.000 correos electrónicos. En su pico de actividad, llegó a unas 6.000 organizaciones en un solo día. Más de la mitad de los blancos del ataque son empresas que pertenecen a los sectores de seguros, aeroespacial, transporte y educación.
- Por el momento se desconoce quién está detrás de Voldermort, cuyo accionar no se restringe a una única región. Según los informes, se detectaron ataques en Estados Unidos, Europa y Asia.
- Los investigadores indican que el objetivo principal de la campaña es el espionaje cibernético. 

**Alerta por Voldemort: ¿cómo ataca este programa malicioso?**

Es un **nuevo caso de *phishing* elaborado**. Los atacantes envían correos electrónicos haciéndose pasar por agencias tributarias, que coinciden con la ubicación específica (país) de las organizaciones a las que apuntan. En el mensaje, dicen que hay información fiscal actualizada disponible e incluyen enlaces a documentos que supuestamente muestran ese detalle. 

Al tocar uno de esos *links*, **el *malware* se infiltra en las computadoras con Windows y roba información** local, creando un perfil de cada víctima. El engaño es elaborado: en pantalla se muestra un PDF que oculta la actividad maliciosa. 

Las víctimas obtienen un archivo ZIP camuflado en un PDF. Esta es una técnica común en los ataques de *phishing* porque los archivos alojados en servidores remotos aparecen como si estuvieran en la computadora propia. Esto genera confusión: las víctimas creen que realizaron una descarga y suponen que las barreras de seguridad de Windows dieron su visto bueno. 

Un detalle: por el momento no se registraron casos en macOS y Linux. En concreto, Voldemort es una puerta trasera basada en el lenguaje de programación C que admite una amplia gama de comandos y acciones de administración de archivos, incluida el robo de información, la introducción de nuevas cargas útiles en el sistema y la eliminación de archivos.

“Una característica notable de Voldemort es que **utiliza Google Sheets como un servidor de comando y control** (C2), al que envía un *ping* para ejecutar comandos en el dispositivo infectado y como un repositorio para los datos robados”, observa al respecto *Bleeping Computer*.

**Fuente**: [*Bleeping Computer*](https://www.bleepingcomputer.com/news/security/new-voldemort-malware-abuses-google-sheets-to-store-stolen-data/)

**En ciberseguridad, la clave es la prevención**

Los ataques mutan en forma constante. Es por eso, que es fundamental estar informados y preparados para enfrentar  las amenazas. La prevención y protección son la clave: las soluciones innovadoras de **BeyGoo** permiten estar un paso por delante en relación a los ciberdelincuentes. 

Somos especialistas en la protección de riesgos digitales: a través de inteligencia artificial y procesos automatizados, detectamos este tipo de amenazas, permitiendo visibilizar los incidentes de forma temprana y así actuar en el momento justo.

 ¡**Contactanos, podemos ayudarte a mantener segura tu organización en el mundo digital!**

[Contactanos](https://landings.beygoo.io/contacto.io)

 

[ciberseguridad](https://landings.beygoo.io/blog/tag/ciberseguridad), [malware](https://landings.beygoo.io/blog/tag/malware), [phishing](https://landings.beygoo.io/blog/tag/phishing)

## Publicaciones relacionadas

[![](https://landings.beygoo.io/hs-fs/hubfs/WhatsApp%20Image%202024-09-04%20at%204.05.34%20PM.jpeg?height=200&name=WhatsApp%20Image%202024-09-04%20at%204.05.34%20PM.jpeg)](https://landings.beygoo.io/blog/por-qu%C3%A9-tu-empresa-deber%C3%ADa-usar-inteligencia-artificial-para-proteger-sus-activos-0)

## [¿Por qué tu empresa debería usar inteligencia artificial para proteger sus activos digitales?](https://landings.beygoo.io/blog/por-qu%C3%A9-tu-empresa-deber%C3%ADa-usar-inteligencia-artificial-para-proteger-sus-activos-0)

[BeyGoo](https://landings.beygoo.io/blog/author/beygoo) 

 Sep 11, 2024 9:00:00 AM

En el ámbito de la ciberseguridad, el auge de la inteligencia artificial generativa exhibe dos...

[Más información](https://landings.beygoo.io/blog/por-qu%C3%A9-tu-empresa-deber%C3%ADa-usar-inteligencia-artificial-para-proteger-sus-activos-0)

[![](https://landings.beygoo.io/hs-fs/hubfs/7de%20enero.png?height=200&name=7de%20enero.png)](https://landings.beygoo.io/blog/takedownx-c%C3%B3mo-funciona-y-por-qu%C3%A9-marca-la-diferencia)

## [TakedownX: ¿Cómo funciona y por qué marca la diferencia?](https://landings.beygoo.io/blog/takedownx-c%C3%B3mo-funciona-y-por-qu%C3%A9-marca-la-diferencia)

[BeyGoo](https://landings.beygoo.io/blog/author/beygoo) 

 Jan 7, 2025 1:58:57 PM

La baja de dominios maliciosos, conocida comotakedown, es un proceso esencial en ciberseguridad...

[Más información](https://landings.beygoo.io/blog/takedownx-c%C3%B3mo-funciona-y-por-qu%C3%A9-marca-la-diferencia)

[![](https://landings.beygoo.io/hs-fs/hubfs/red%20electricidad%20espa%C3%B1a.jpg?height=200&name=red%20electricidad%20espa%C3%B1a.jpg)](https://landings.beygoo.io/blog/una-importante-compa%C3%B1%C3%ADa-energ%C3%A9tica-en-espa%C3%B1a-fue-v%C3%ADctima-de-un-ciberataque-que-expuso-nombres-y-documentos-de-sus-clientes)

[#ProtecciónDeDatos #BeyGooApp #Infostealers](https://landings.beygoo.io/blog/tag/protecci%C3%B3ndedatos-beygooapp-infostealers), [ciberseguridad](https://landings.beygoo.io/blog/tag/ciberseguridad), [phishing](https://landings.beygoo.io/blog/tag/phishing)

## [Una importante compañía energética en España fue víctima de un ciberataque que expuso nombres y documentos de sus clientes](https://landings.beygoo.io/blog/una-importante-compa%C3%B1%C3%ADa-energ%C3%A9tica-en-espa%C3%B1a-fue-v%C3%ADctima-de-un-ciberataque-que-expuso-nombres-y-documentos-de-sus-clientes)

[BeyGoo](https://landings.beygoo.io/blog/author/beygoo) 

 Sep 27, 2024 9:00:00 AM

Las grandes corporaciones están en la mira de los ciberdelincuentes. Conforme las amenazas se...

[Más información](https://landings.beygoo.io/blog/una-importante-compa%C3%B1%C3%ADa-energ%C3%A9tica-en-espa%C3%B1a-fue-v%C3%ADctima-de-un-ciberataque-que-expuso-nombres-y-documentos-de-sus-clientes)

Copyright © 2025, beygoo.io

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "BeyGoo",
    "url" : "https://landings.beygoo.io/blog/author/beygoo"
  },
  "dateModified" : "2024-09-17T23:00:00.644Z",
  "datePublished" : "2024-09-17T23:00:00.000Z",
  "headline" : "Alerta por un malware tan peligroso como el villano de Harry Potter",
  "image" : [ "https://landings.beygoo.io/hubfs/BeyGoo%20Blog-Voldemort%20(2).jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://landings.beygoo.io/blog/alerta-por-un-malware-tan-peligroso-como-el-villano-de-harry-potter",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://landings.beygoo.io/hubfs/Logos%20e%20informaci%C3%B3n%20gr%C3%A1fica/Logo%20BeyGoo.png"
    }
  }
}
```