
Campañas de phishing con temática fiscal elevan el riesgo de malware en empresas, según alerta Microsoft
El gigante tecnológico identifica una ola de ataques mediante PDF, códigos QR y plataformas legítimas para distribuir malware como Latrodectus, Remcos y BruteRatel. Microsoft ha emitido una nueva alerta de ciberseguridad que afecta especialmente a organizaciones estadounidenses en plena temporada de impuestos. Diversas campañas de phishing avanzadas están siendo utilizadas para propagar malware altamente sofisticado, con técnicas que combinan archivos PDF, códigos QR y servicios de terceros aparentemente confiables, como DocuSign o Dropbox. Estos ataques están diseñados para robar credenciales, instalar puertas traseras y permitir la infiltración silenciosa de redes empresariales. Los analistas de la compañía han identificado a Storm-0249 como uno de los grupos responsables, conocido por emplear troyanos como Latrodectus, Remcos RAT, GuLoader, BruteRatel C4, y nuevas herramientas