Los documentos de Word explotan la vulnerabilidad CVE-2017-11882 para descargar y ejecutar el malwar. Este vulnerabilidad RCE se encuentra en el editor de ecuaciones de Office que permite ejecutar código en el sistema.
De esta manera, los delincuentes envían un documento aparentemente inofensivo DOCX a través del correo electrónico, pero que, cuando se ejecuta, carga un objeto OLE incrustado que descarga y abre un documento RTF el cual se utiliza para explotar la vulnerabilidad CVE-2017-11882 para ejecutar una serie de comandos que finalmente descargan un script VisualBasic que, al ejecutarlo, infecta nuestro sistema con un malware (desconocido hasta ahora) que roba nuestras contraseñas y las envía a un servidor remoto.

Además, como medida de seguridad básica, debemos evitar siempre descargar y abrir todo tipo de documentos, y otros archivos, que nos vengan por el correo electrónico, sobre todo de fuentes desconocidas, ya que en la mayoría de las ocasiones seguramente se traten de amenazas informáticas que pueden poner en peligro nuestro ordenador. Parchea!
Fuente: BleepingComputer
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!