4 de julio de 2026

Descubren un nuevo malware llamado Avalon que combina ransomware y técnicas avanzadas de ataque

Descubren un nuevo malware llamado Avalon que combina ransomware y técnicas avanzadas de ataque

Ciberseguridad en alerta: investigadores han detectado un nuevo marco de malware conocido como Avalon, que integra potentes capacidades de ransomware llamado CrownX. Este descubrimiento, realizado por los analistas de Blackpoint Cyber, revela cómo los atacantes pueden eludir las medidas de seguridad tradicionales mediante un ingenioso método de phishing (suplantación de identidad a través de correos electrónicos) que es capaz de comprometer sistemas sin ser detectado.

Cómo funciona el ataque

El ataque inicia con un correo electrónico que simula ser un documento legal, dirigiendo a los destinatarios a un archivo protegido por contraseña en Proton Drive. Este archivo contiene un contenido malicioso que no se adjunta directamente, lo que dificulta su detección.

  • El archivo incluye un acceso directo a un proyecto MSBuild, que ejecuta un código malicioso desde una imagen ISO montada.
  • Este código interfiere con las funciones de Windows para ocultar sus actividades y descarga componentes adicionales del malware.
  • Una vez instalado, Avalon puede recoger credenciales, robar información de carteras de criptomonedas y ejecutar ransomware que cifra archivos.

A quién afecta

Este malware puede impactar a cualquier persona que interactúe con los correos electrónicos afectados, así como a empresas que gestionan información sensible. Las capacidades de recopilación de datos son amplias, afectando a navegadores como Chrome y Firefox, aplicaciones de mensajería como Discord y herramientas de trabajo colaborativo.

Qué significa esto para ti

Para los usuarios y empresas, este descubrimiento resalta la importancia de estar alerta ante correos sospechosos y de contar con medidas de seguridad robustas. La capacidad de Avalon para eludir sistemas de defensa convencionales subraya la necesidad de mantener prácticas de ciberseguridad actualizadas y ser cautelosos con los enlaces y archivos adjuntos en correos electrónicos.

Escrito por:
Luis Carreón