Seguridad Software

Durante el inicio del 2018 los ataques a Microsoft Office “explotaron”

Interesante (y peligroso) suceso está ocurriendo con Microsoft Office. Los “exploits” de este programa de ofimática, es decir el software que se aprovecha de un error o vulnerabilidad, están a flor de piel de los cibercriminales.

El aprovechamiento de estas fallas ha alcanzado un nivel preocupante durante el primer trimestre del 2018. A tal nivel que aumentó más de cuatro veces, en comparación al mismo periodo del 2017.

Según la empresa de seguridad informática Kaspersky, en sólo tres meses la distribución de exploits utilizados en los ataques creció a casi el 50%. Es decir, el doble de la cantidad promedio de exploits para Office en 2017.

Exploits de Microsoft Office

Los ataques basados en esos exploits se consideran muy potentes, ya que no requieren interacciones adicionales con el usuario y pueden transmitir su código malicioso de forma discreta. Por lo tanto, son ampliamente utilizados.

Durante el inicio del 2018 los ataques a Microsoft Office “explotaron”

Una vez encontrada la vulnerabilidad, los atacantes a menudo utilizan una técnica conocida como “spear phishing” como método de infección para afectar usuarios y empresas a través de correos electrónicos con archivos adjuntos maliciosos.

En marzo pasado te mostramos dos de estas fallas de seguridad en Office. Ambas ejecutadas cuando cuando Word intenta analizar un archivo RTF mal formado. Específicamente con diseño que lleva confundir un sistema, permitiendo que un atacante remoto pudiera aprovecharse.

Fallas de seguridad en Microsoft Word permitían ejecutar códigos de forma remota

Las recomendaciones para evitar y ayudar a controlar la propagación de estos malware son simples. Primero, mantener actualizadas las versiones de tu sistema operativo y programa de ofimática.

Además de hacer periódicamente revisiones por virus en tu computador y obviamente evitar la apertura de documentos provenientes de desconocidos (sea por correo electrónico, mensajería e incluso descarga).

Lee:  Cuidado: estafa por WhatsApp promete regalar mascarillas Adidas

Te interesará ver

En Latinoamérica se registran 5 mil ataques de ransomware al día

OhMyGeek!

Cuidado: estafa por WhatsApp promete regalar mascarillas Adidas

OhMyGeek!

¿Cuáles son las novedades de EMUI 11 y qué celulares lo recibirán según Huawei?

OhMyGeek!

Ministerio del Interior firma acuerdo con Cisco para proyectos de ciberseguridad

OhMyGeek!

BancoEstado explicó el ataque de un virus ransomware que afectó a miles de sus computadores

OhMyGeek!

¿Por qué es importante en estos tiempos proteger a tu Smartphone?

Colaborador OhMyGeek!

Deja un comentario

También compártelo en:
Send this to a friend