Categories: Seguridad

Se multiplican por seis los atacantes que usan complementos de Excel

HP Inc. advierte sobre una ola de ataques que aprovechan la función de complementos de Excel para difundir malware.

De este modo, los ciberdelincuentes obtienen acceso a sus objetivos, exponiendo tanto a empresas como a usuarios a robos de datos y a las infecciones por ransomware, un malware que secuestra equipos y cifra la información para pedir rescates a sus dueños.

Esta está siendo una de las técnicas más utilizadas por los criminales, según el informe HP Wolf Security Threat Insights.

En comparación con el trimestre anterior, el número de atacantes que usa la función de complementos de Microsoft Excel (.xll) para infectar sistemas se ha multiplicado por seis. HP Inc. habla de un incremento del 588 %.

Con esta técnica basta un clic para ejecutar el software malicioso y causar víctimas.

Además, los investigadores han descubierto anuncios de kits de creación de malware basado en complementos de Excel y herramientas dropper para su envío en mercados clandestinos.

Una reciente campaña de spam, con ataques tipo hijack, también ha recurrido a archivos de Excel para engañar a los usuarios. En este caso se usaba un adjunto de Excel (.xlsb) malicioso.

“Abusar de las funciones legítimas del software para esconderse de las herramientas de detección es una táctica habitual de los ciberdelincuentes, al igual que utilizar tipos de archivos poco comunes que pueden superar las barreras de acceso al correo electrónico”, observa Alex Holland, analista principal de malware del equipo de investigación de amenazas de HP Wolf Security.

“Los equipos de seguridad no deben confiar únicamente en la detección y en la información que manejan para actualizar sus defensas”, advierte.

“Por ejemplo”, explica este analista, “basándonos en el aumento de apariciones de archivos .xll maliciosos que estamos observando, recomendaría a los administradores de la red que configuren las puertas de enlace del correo electrónico para bloquear los archivos adjuntos .xll entrantes, que sólo permitan los complementos firmados por socios de confianza o que deshabiliten por completo los complementos de Excel”.

“Los atacantes innovan constantemente para encontrar nuevas técnicas que eviten la detección, por lo que es vital que las empresas planifiquen y ajusten sus medidas de defensa en función del panorama cambiante de las amenazas y de las necesidades empresariales de sus usuarios”, termina Holland.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Silicon Pulse: Titulares de la semana #30

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

6 horas ago

Ayesa aplicará computación cuántica a la red eléctrica de i-DE

Colabora con la empresa de distribución del grupo Iberdrola para desarrollar una solución capaz de…

17 horas ago

Róterdam acogerá la sede de Altia European Services

Altia escoge esta ciudad por su cercanía a Bruselas y la relación existente con organismos…

17 horas ago

Commvault y Pure Storage crean una solución conjunta de ciberpreparación

El objetivo es ayudar a organizaciones financieras a cumplir con los requisitos de normativas como…

18 horas ago

La IA acorta distancias con la ciberseguridad entre las prioridades de las empresas españolas

Además, casi un 93 % de las compañías españolas ya confía en esta tecnología para…

19 horas ago

Pandora FMS ficha a Kiril Dimitrov como jefe de ventas y desarrollo de negocio

Aporta más de veinte años de experiencia en el sector tras haber pasado por las…

19 horas ago