Campaña de malware DEAD#VAX despliega AsyncRAT a través de archivos de phishing VHD alojados en IPFS

La campaña DEAD#VAX utiliza archivos de phishing VHD en IPFS para desplegar AsyncRAT, una amenaza que los usuarios deben tener en cuenta en materia de ciberseguridad.

miércoles, 4 de febrero de 2026 • 2 min de lectura • Equipo Q2BSTUDIO

La campaña DEAD#VAX despliega AsyncRAT mediante archivos de phishing VHD en IPFS

En los últimos meses han surgido campañas que emplean archivos de disco virtual para introducir código malicioso en entornos corporativos, un ejemplo reciente es la operación denominada DEAD#VAX que distribuye un troyano de acceso remoto conocido como AsyncRAT mediante VHD entregados desde nodos de almacenamiento descentralizado; este enfoque aprovecha funcionalidades legítimas del sistema operativo para montar y ejecutar contenido sin dejar trazas evidentes en disco. Desde una perspectiva defensiva es clave entender que los atacantes combinan técnicas de ofuscación de scripts, desencriptado en tiempo de ejecución y ejecución en memoria para evadir controles tradicionales, por lo que las soluciones basadas únicamente en firmas ofrecen una protección limitada. En la práctica conviene complementar herramientas de detección con políticas de bloqueo de ejecución de binarios no firmados, control estricto de permisos para montar imágenes, y segmentación de red que impida que hosts comprometidos alcancen recursos críticos o gateways no autorizados. Para equipos de respuesta a incidentes resulta imprescindible contar con registros enriquecidos de procesos y red, análisis forense de volcado de memoria y protocolos rápidos para rotación de credenciales y contención. La concienciación del personal y filtros de correo que detecten patrones anómalos en adjuntos VHD y enlaces a plataformas descentralizadas aumentan significativamente la capacidad de prevención. En paralelo, las organizaciones deben integrar la seguridad en el ciclo de vida del desarrollo, adoptando revisiones de código, pruebas de penetración y revisiones de dependencias cuando se crean aplicaciones a medida y software a medida. Empresas como Q2BSTUDIO combinan experiencia en desarrollo y seguridad, ofreciendo servicios que abarcan desde pruebas de intrusión hasta diseño de soluciones seguras y modernización en la nube; si necesita evaluar riesgos concretos o realizar auditorías prácticas puede explorar opciones en servicios de ciberseguridad y pentesting. Además, la hardening de plataformas en la nube y la monitorización continua son críticas, por eso conviene alinear controles en entornos on prem y servicios cloud aws y azure para minimizar vectores de entrada. Para organizaciones que buscan aprovechar inteligencia de negocio o incorporar inteligencia artificial en sus procesos, la combinación de análitica avanzada y controles de seguridad reduce la ventana de exposición y facilita la detección temprana de anomalías en telemetría y tráfico. En resumen, la amenaza planteada por campañas como DEAD#VAX subraya la necesidad de una defensa en profundidad que incluya tecnología, procesos y formación, y de trabajar con proveedores que integren desarrollo seguro, pruebas continuas y capacidades de respuesta ante incidentes para proteger activos digitales críticos.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.