Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 13 Noviembre 2017, 02:05 am



Título: Microsoft explica cómo protegerte de un nuevo tipo de ataque que infecta ...
Publicado por: wolfbcn en 13 Noviembre 2017, 02:05 am
Si abres un documento de Word que muestra mensajes emergentes debes tener mucho cuidado a la hora de presionar un botón para aceptar los cambios, actualizaciones, o ejecución de aplicaciones que no estás seguro de donde provienen.

El grupo de hackers Fancy Bear, conocido por sus lazos con Rusia y presuntamente responsables por el hackeo al Partido Demócrata durante las elecciones presidenciales estadounidenses del año pasado, ha estado explotando activamente una técnica que permite a un atacante usar documentos de Office para infectar ordenadores con malware.

Microsoft ha publicado nuevos consejos de seguridad a la hora de abrir documentos de Microsoft Office que utilicen Dynamic Data Exchange (DDE). Esta es una tecnología de comunicación que permite que un archivo ejecute código almacenado en otro archivo, y además hace posible que que las aplicaciones envíen actualizaciones si hay nuevos datos disponibles.

La técnica usada no es nueva, pero ha estado siendo explotada activamente de nuevo. Por defecto, Office no permite que un documento ejecute automáticamente código de apps externas, el usuario debe permitirlo de forma manual una vez que se le muestren dos mensajes emergentes.

LEER MAS: https://www.genbeta.com/seguridad/microsoft-explica-como-protegerte-de-un-nuevo-tipo-de-ataque-que-infecta-documentos-de-office