La explotación de Powerpoint hace que Windows sea vulnerable a los ataques cibernéticos
Video: Otra vulnerabilidad en Windows 🤦♂️ | GioCode al día 2024
Los atacantes a menudo buscan vulnerabilidades a través de las cuales pueden explotar la máquina e instalar malware. Esta vez, los atacantes están explotando una vulnerabilidad en la incrustación de vinculación de objetos de Windows (OLE) a través de Microsoft PowerPoint.
Según un informe de la empresa de seguridad Trend Micro, el tipo de interfaz más común que se utiliza para aprovechar la vulnerabilidad es el uso de Rich Text File. Todo esto se lleva a cabo usando una mascarada de presentaciones de diapositivas de PowerPoint. Sin embargo, el modus operandi es bastante típico, se envía un correo electrónico que contiene un archivo adjunto. El contenido del correo electrónico se prepara de tal manera que atraiga la atención inmediata del destinatario y también maximice las posibilidades de respuesta.
Aparentemente, el documento adjunto es un archivo PPSX que es un formato de archivo asociado con PowerPoint. Este formato solo ofrece la reproducción de la diapositiva, pero las opciones de edición están bloqueadas. En caso de que se abra el archivo, solo mostrará el siguiente texto, ' CVE-2017-8570. (Otra vulnerabilidad para Microsoft Office.) '.
En realidad, abrir el archivo desencadenará un exploit para otra vulnerabilidad llamada CVE-2017-0199 y luego descargará el código malicioso a través de las animaciones de PowerPoint. Finalmente, se descargará un archivo llamado logo.doc. El documento está compuesto por un archivo XML con código JavaScript que se utiliza para ejecutar un comando de PowerShell y descargar el programa malicioso llamado 'RATMAN.exe'. que es un troyano de acceso remoto denominado.
El troyano puede grabar pulsaciones de teclas, capturar capturas de pantalla, grabar videos y también descargar otro malware. En esencia, el atacante tendrá el control total de su computadora y, literalmente, puede causar daños graves al robar toda su información, incluidas las contraseñas bancarias. El uso del archivo PowerPoint es un toque inteligente ya que el motor antivirus buscará el archivo RTF.
Todo dicho y hecho, Microsoft ya ha corregido la vulnerabilidad en abril y esta es una de las razones por las que sugerimos a las personas que mantengan sus PC actualizadas. Otro consejo por excelencia es evitar descargar archivos adjuntos de fuentes desconocidas, simplemente no lo hagas.
Kb4038806 rompe los navegadores y hace que la PC sea lenta, informan los usuarios
Microsoft lanzó KB4038806 para Adobe Flash Player el martes de parches. Desafortunadamente, los usuarios informan que la actualización también trae problemas propios.
Swift implementa una nueva seguridad para detener los ataques cibernéticos a medida que los hackers hacen millones
SWIFT es un sistema que funciona como un medio de comunicación entre bancos y entidades financieras de todo el mundo. Últimamente, SWIFT ha sido blanco de ciberataques masivos que han resultado en el robo de más de $ 100 millones, lo que ha llevado a las personas a cargo a tomar medidas e implementar nuevas medidas de seguridad para ...
Es posible que pronto pueda comprar Windows 10 por menos después de los últimos ataques cibernéticos
India y Microsoft están discutiendo un descuento sustancial para Windows 10 porque el país quiere alentar a los usuarios indios a actualizar sus sistemas, especialmente después de los últimos ataques cibernéticos como el ransomware WannaCry. Windows 10 en números En este momento, más del 94% de los sistemas indios ejecutan Windows, pero solo un ...