• Contactar
domingo, julio 3, 2022
  • Login
  • Registro
Sin Resultados
Ver todos los resultados
ProUser Premium
ProUser
  • Brechas de Seguridad
  • Ciber Ataques
  • Vulnerabilidades
  • Malware
  • Básicos
  • General
  • Brechas de Seguridad
  • Ciber Ataques
  • Vulnerabilidades
  • Malware
  • Básicos
  • General
Sin Resultados
Ver todos los resultados
ProUser
Sin Resultados
Ver todos los resultados
Home Malware

Un nuevo exploit evade el parche de Microsoft MSHTML para explotar un fallo crítico

El parche de seguridad lanzado por Microsoft no es suficiente para mitigar la vulnerabilidad del componente MSHTML. Un nuevo exploit consigue evadirlo para comprometer los sistemas de las víctimas.

Jose Luis Por Jose Luis
12/22/2021
en Malware, Vulnerabilidades
3 mins de lectura
22 2
0
Nuevo exploit Vulnerabilidad MSHTML
8
SHARES
800
VISTAS
Compartir en FacebookCompartir en Twitter

Investigadores de ciberseguridad han desvelado que se están produciendo ataques de phishing explotando un nuevo exploit, que consigue pasar por alto el parche de seguridad implementado por Microsoft para corregir una vulnerabilidad del componente MSHTML.

Con estos ataques, los hackers consiguen ejecutar código arbitrario de forma remota e infectar el sistema con el malware Formbook.

Te puede interesar...

Descubren instaladores falsos de Telegram que infectan malware en Windows

Apache actualiza de nuevo Log4j para parchear una quinta vulnerabilidad recién descubierta

Formbook es un troyano infostealer disponible como malware-as-service (MaaS), cuyo principal objetivo es robar información confidencial de los sistemas infectados. Contraseñas guardadas en los navegadores, en clientes de correo y otra información confidencial son el objetivo preferido de este malware. El éxito de este robo de datos provoca en muchos casos ataques posteriores más peligrosos.

La vulnerabilidad fue clasificada como CVE-2021-40444 con una puntuación de gravedad de 8.8 sobre 10 y, como ya hemos mencionado, permite la ejecución remota de código en el componente MSHTML. En la campaña de phishing previa al ataque, se están utilizando documentos de Microsoft Office especialmente diseñados.

Microsoft lanzó un parche de seguridad para corregir esta vulnerabilidad, pero desde que se hizo público el informe de seguridad de esta vulnerabilidad, los atacantes están utilizando la prueba de concepto para construir un exploit de Office y distribuir el malware Formbook.

Esta investigación es un recordatorio de que los parches por sí solos no pueden proteger contra todas las vulnerabilidades en todos los casos. Establecer restricciones que eviten que un usuario active accidentalmente un documento malicioso ayuda, pero las personas aún pueden ser engañadas para que hagan clic en el botón ‘habilitar contenido.

Andrew Brandt, investigador de SophosLabs.

Las primeras versiones de este exploit, tenían como vector de entrada un documento de Microsoft Office que recuperaba una carga útil de malware empaquetada en un archivo Cabinet (.CAB). Cuando Microsoft solventó esta vulnerabilidad en la actualización de seguridad, los atacantes comenzaron a utilizar una cadena diferente en un archivo RAR creado para este fin.

CAB-less 40444, que es como se denomina a este nuevo exploit modificado, fue descubierto en correos Spam el 24 de Octubre. Dentro del adjunto en formato RAR que incluye esta campaña de phishing, se encuentra un script de tipo Windows Script Host (WSH) y un documento de Microsoft Word, que al abrirse, contacta con un servidor remoto donde se aloja el código JavaScript malicioso.

Este código JavaScript utiliza el documento de Word como conducto para iniciar el script WSH y ejecutar un comando de PowerShell, que finalmente recupera el malware Formbook de un servidor remoto controlado por el atacante.

Tal y como señala Andrew Brandt, en ciertas ocasiones los parches de seguridad no pueden evitar todas las variantes de una vulnerabilidad. En estos casos, mientras Microsoft no lance otra actualización de seguridad, educar a los usuarios para que hagan uso del correo electrónico de una forma segura, es la mejor opción para mitigar las amenazas.

Etiquetas: FormbookMalwarePhishingVulnerabilidades
Compartir3Tweet2Enviar
Jose Luis

Jose Luis

Consultor y programador de software apasionado de las nuevas tecnologías, Apple, homelab y Linux. Especializado en seguridad informática, criptografía y redes empresariales.

Más Artículos

Malware en Instaladores de Telegram

Descubren instaladores falsos de Telegram que infectan malware en Windows

Por Jose Luis
01/04/2022
0

Instaladores falsos de Telegram para Windows incluyen Purple Fox, un rootkit y puerta trasera.

Quinta Vulnerabilidad Apache Log4j

Apache actualiza de nuevo Log4j para parchear una quinta vulnerabilidad recién descubierta

Por Jose Luis
12/29/2021
0

Descubierta una quinta vulnerabilidad en la biblioteca de registro Apache Log4j.

Vulnerabilidad en All in One SEO para WordPress

Un bug en el Plugin All in One SEO para WordPress deja a 3 millones de sitios web vulnerables

Por Jose Luis
12/29/2021
0

Una vulnerabilidad crítica en el PlugIn All in One SEO para WordPress afecta a 3 millones de sitios web.

Siguiente
CISA Anuncia Log4j-Scanner

CISA anuncia la disponibilidad de la utilidad Log4j-Scanner

0 0 votos
Article Rating
Suscríbete
Inicia sesión conD
Autorizo a crear una cuenta
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
No estoy conformeConforme
Notify of
Autorizo a crear una cuenta
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
No estoy conformeConforme
Por favor, inicia sesión con tu cuenta de usuario de ProUser o bien con una cuenta de las redes sociales compatibles.
0 Comments
Comentarios en contenido
Ver todos los comentarios

Boletín de Ciberseguridad

Suscríbete al boletín informativo de ciberseguridad y recibe las últimas actualizaciones directamente en tu bandeja de entrada. Libre de Spam.

Al suscribirte aceptas las Condiciones y la Política de Privacidad.

No te pierdas...

Nuevo exploit Vulnerabilidad MSHTML

Un nuevo exploit evade el parche de Microsoft MSHTML para explotar un fallo crítico

Hace 6 meses
Google Actualiza Chrome

Google actualiza Chrome para parchear varias vulnerabilidades de seguridad

Hace 7 meses
NotLegit, bug sin resolver en Azure

Un bug sin resolver en Microsoft Azure, expone el código fuente de aplicaciones web

Hace 6 meses
BlackCat Ransomware

BlackCat, un nuevo y sofisticado ransomware desarrollado en Rust

Hace 7 meses

Síguenos

Twitter RSS

Newsletter

Recibe alertas con nuevas vulnerabilidades, noticias y consejos en tu email.

SUSCRÍBETE

Temas

  • Bases de Datos
  • Básicos
  • Brechas de Seguridad
  • Ciber Ataques
  • General
  • Guías
  • Malware
  • Premium
  • Programación
  • Sistemas Operativos
  • Software
  • Utilidades
  • Vulnerabilidades
  • Web

Enlaces

Twitter RSS

ProUser

Seguridad Informática y Privacidad. Alertas, consejos, conceptos básicos y avanzados sobre ciberseguridad.

  • Contactar

© 2021 ProUser. Todos los derechos reservados.

Sin Resultados
Ver todos los resultados
  • Home
  • Malware
  • Vulnerabilidades
  • Ciber Ataques
  • Básicos
  • Brechas de Seguridad
  • Contactar

© 2021 ProUser. Todos los derechos reservados.

Bienvenido a ProUser

Inicia Sesión con Google
O

Inicia sesión en tu cuenta

Olvidaste tu contraseña? Crear Cuenta

Crear una nueva Cuenta

Inicia sesión con Google
O

Rellena los siguientes campos para crear una cuenta

*Al registrarte, aceptas los términos y condiciones de nuestra Política de Privacidad.
Todos los campos son obligatorios Iniciar Sesión

Recordar tu contraseña

Por favor, escribe tu email o nombre de usuario para regenerar tu contraseña

Iniciar Sesión
wpDiscuz
0
0
Nos encantaría saber tu opinión. Deja un comentario.x
()
x
| Reply

No te Pierdas nada

Suscríbete al boletín informativo de ciberseguridad y recibe las últimas actualizaciones directamente en tu bandeja de entrada. Libre de Spam.

Al suscribirte aceptas las Condiciones y la Política de Privacidad.
ProUser utiliza cookies. Si continuas nos estas dando permiso para usar cookies. Visita nuestra Política de Privacidad.
Are you sure want to unlock this post?
Unlock left : 0
¿Seguro que quieres cancelar tu suscripción?
WordPress Appliance - Powered by TurnKey Linux