SAFE. Guía para proteger tu vida digital y tu privacidad

28 abr 2007

Ataques concretos usando Office como entrada

El número de ataques a objetivos específicos, utilizando archivos de Office ha ido en aumento. La intención es lograr acceso a corporaciones u organismos para el robo de información confidencial.

En los comienzos de 2006, los expertos detectaron que la frecuencia de estos intentos era de uno o dos a la semana. Desde esa fecha hasta ahora ha aumentado progresivamente cuando se habla de un objetivo específico.

Para lograr el éxito en esta acometida, los atacantes se aprovechan de los fallos existentes en el paquete Office de la compañía Microsoft. Los empleados inocentes reciben un correo electrónico con un archivo adjunto de Word, Excel o PowerPoint, el cual se les incita a abrir. Al hacer doble clic sobre el documento malformado, es ejecutado un código malicioso sin que el usuario lo perciba. El mismo ha sacado provecho una vulnerabilidad sin solucionar en Word, para poder ingresar en el sistema. La máquina afectada ha quedado bajo el control remoto de otra persona, quién puede incursionar la red interna de la empresa utilizándola como base.

Muchas veces los agujeros de seguridad no son descubiertos hasta semanas o meses después que el sistema está comprometido. Las vulnerabilidades de Office muchas veces son publicadas semanas más tarde, a diferencia de los exploits para las mismas.

Al tener acceso a la red de la empresa el atacante podrá lograr sus objetivos fácilmente, asi como instalar programas o debilitar las defensas internas para ataques posteriores.

El motivo para conseguir datos confidenciales, es posible que haya sido encomendado por una tercera persona o compañía. Las empresas no son elegidas al azar, los atacantes saben quienes tienen datos importantes y por consiguiente son impactadas metódicamente hasta conseguir lo que buscan.

El gran problema que reside en la actualidad y del cual toman ventaja con esta técnica, es la falta de conciencia existente con respecto a los fallos en Office y sus actualizaciones.

Un problema que siempre estará presente, es que un empleado ingenuo o curioso abra archivos no solicitados recibidos por correo electrónico. Esto puede ser fácilmente solucionado aplicando una política interna de seguridad a todo el personal.

Cuando una vulnerabilidad es descubierta y no existe parche que la corrija o forma de protegerse de alguna manera, las posibilidades de hacer algo son mínimas. Pero si existe una actualización que soluciona el problema y protege contra el agujero de seguridad, es imperativa su instalación.

La clave para evitar que estos ataques sean exitosos es mantener al día las actualizaciones de Office en la empresa.

Igualmente es muy recomendable extremar precauciones cuando se reciben adjuntos por correo electrónico, con cualquier extensión perteneciente a Word, Excel o PowerPoint. El uso de antivirus en cada terminal de red es altamente sugerido.

A diferencia de Microsoft que publica sus actualizaciones en forma lenta pero segura, los cibercriminales son más listos y rápidos al desenfundar sus archivos maliciosos.

Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=791



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!