Alerta de Remcos: Una ingeniosa campaña de phishing en Excel propaga malware peligroso sin archivos.

Los usuarios de Excel deben estar en guardia, ya que una campaña de phishing recientemente descubierta tiene como objetivo la aplicación de hojas de cálculo de Microsoft.

Esta campaña distribuye una nueva versión de malware sin archivos de un peligroso troyano de acceso remoto que se distribuye a través de una vulnerabilidad de Microsoft 365 (anteriormente Microsoft Office) y que ahora se está explotando activamente.

Los piratas informáticos atacan Excel para propagar malware peligroso

Siempre en primera línea, Fortiguard Labs de Fortinent ha descubierto una campaña de phishing dirigida a los usuarios de Excel.

El ataque utilizó un señuelo de phishing por correo electrónico camuflado en una orden de envío con una hoja de cálculo maliciosa de Microsoft Excel adjunta. Después de descargar y abrir la hoja de cálculo, explota una vulnerabilidad de ejecución remota de código (CVE-2017-0199) para descargar la aplicación HTML.

Alerta de Remcos: Una ingeniosa campaña de phishing en Excel propaga malware peligroso sin archivos.

Una vez descargada, la aplicación HTML se ejecutará e intentará descargar otro archivo: el malware Remcos real. Remcos es un troyano de acceso remoto bastante conocido que puede proporcionar a los atacantes una línea directa a una computadora infectada. Este es uno de los muchos tipos de malware peligroso que pueden adquirirse en paquetes ordenados en foros de piratas informáticos clandestinos.

Esta vez, sin embargo, el investigador Xiaopeng Zhang encontró una variante sin archivos de Remcos RAT que opera en la memoria del sistema infectado, lo que le permite permanecer sin ser detectado por las herramientas antimalware. También agrega un registro de sistema de ejecución automática específico para “mantener la persistencia y el control del dispositivo de la víctima después de los reinicios”, otro ejemplo de malware persistente.

Los operadores de Remcos RAT pueden utilizar keyloggers y grabadores de pantalla para recopilar información privada, audio y otros datos. Los datos robados se cifran y se envían de vuelta al operador, donde pueden ser explotados.

¡Mantenga Microsoft 365 y su computadora actualizados para mantenerse seguro!

Lamentablemente, la investigación no indica versiones específicas de Microsoft Excel afectadas por esta vulnerabilidad. Aunque la nota CVE-2017-0199 apunta a versiones anteriores de Excel y Office en "Configuraciones de software afectadas conocidas", esa sección no se ha actualizado desde el descubrimiento de esta campaña de phishing.

Por lo tanto, en caso de duda, actualice Microsoft 365 y su sistema operativo. Si es posible, actualice a la última versión de Microsoft 365 para obtener la máxima seguridad.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cómo recuperar el acceso al disco duro, solucionar el error de no poder abrir el disco duro

Cómo recuperar el acceso al disco duro, solucionar el error de no poder abrir el disco duro

En este artículo, te guiaremos sobre cómo recuperar el acceso a tu disco duro cuando falla. ¡Sigamos!

Cómo usar Conversation Awareness y Live Listen en los AirPods

Cómo usar Conversation Awareness y Live Listen en los AirPods

A primera vista, los AirPods parecen iguales a cualquier otro auricular inalámbrico. Pero todo cambió cuando se descubrieron algunas características poco conocidas.

Todo sobre iOS 26

Todo sobre iOS 26

Apple ha presentado iOS 26, una importante actualización con un nuevo diseño de vidrio esmerilado, experiencias más inteligentes y mejoras en aplicaciones conocidas.

Las mejores computadoras portátiles para estudiantes en 2025

Las mejores computadoras portátiles para estudiantes en 2025

Los estudiantes necesitan un tipo específico de portátil para sus estudios. No solo debe ser lo suficientemente potente como para desempeñarse bien en su especialidad, sino también lo suficientemente compacto y ligero como para llevarlo consigo todo el día.

Cómo agregar una impresora a Windows 10

Cómo agregar una impresora a Windows 10

Agregar una impresora a Windows 10 es sencillo, aunque el proceso para dispositivos con cable será diferente al de los dispositivos inalámbricos.

Cómo comprobar la RAM y detectar errores de RAM en tu ordenador con la mayor precisión

Cómo comprobar la RAM y detectar errores de RAM en tu ordenador con la mayor precisión

Como sabes, la RAM es un componente de hardware muy importante en una computadora, ya que actúa como memoria para procesar datos y es el factor que determina la velocidad de una laptop o PC. En el siguiente artículo, WebTech360 te presentará algunas maneras de detectar errores de RAM mediante software en Windows.

Diferencia entre un televisor normal y un Smart TV

Diferencia entre un televisor normal y un Smart TV

Los televisores inteligentes realmente han conquistado el mundo. Con tantas funciones excelentes y conectividad a Internet, la tecnología ha cambiado la forma en que vemos televisión.

¿Por qué el congelador no tiene luz pero el refrigerador sí?

¿Por qué el congelador no tiene luz pero el refrigerador sí?

Los refrigeradores son electrodomésticos familiares en los hogares. Los refrigeradores suelen tener 2 compartimentos, el compartimento frío es espacioso y tiene una luz que se enciende automáticamente cada vez que el usuario lo abre, mientras que el compartimento congelador es estrecho y no tiene luz.

2 maneras de solucionar la congestión de la red que ralentiza el Wi-Fi

2 maneras de solucionar la congestión de la red que ralentiza el Wi-Fi

Las redes Wi-Fi se ven afectadas por muchos factores más allá de los enrutadores, el ancho de banda y las interferencias, pero existen algunas formas inteligentes de mejorar su red.

Cómo degradar de iOS 17 a iOS 16 sin perder datos usando Tenorshare Reiboot

Cómo degradar de iOS 17 a iOS 16 sin perder datos usando Tenorshare Reiboot

Si quieres volver a iOS 16 estable en tu teléfono, aquí tienes la guía básica para desinstalar iOS 17 y pasar de iOS 17 a 16.

¿Qué le pasa al cuerpo cuando comes yogur todos los días?

¿Qué le pasa al cuerpo cuando comes yogur todos los días?

El yogur es un alimento maravilloso. ¿Es bueno comer yogur todos los días? Si comes yogur todos los días, ¿cómo cambiará tu cuerpo? ¡Descubrámoslo juntos!

¿Qué tipo de arroz es mejor para la salud?

¿Qué tipo de arroz es mejor para la salud?

Este artículo analiza los tipos de arroz más nutritivos y cómo maximizar los beneficios para la salud del arroz que elija.

Cómo despertarse a tiempo por la mañana

Cómo despertarse a tiempo por la mañana

Establecer un horario de sueño y una rutina para la hora de acostarse, cambiar el despertador y ajustar la dieta son algunas de las medidas que pueden ayudarle a dormir mejor y despertarse a tiempo por la mañana.

Consejos para jugar a Rent Please! Simulación de propietario para principiantes

Consejos para jugar a Rent Please! Simulación de propietario para principiantes

¡Alquiler por favor! Landlord Sim es un juego de simulación para dispositivos móviles iOS y Android. Jugarás como propietario de un complejo de apartamentos y comenzarás a alquilar un apartamento con el objetivo de mejorar el interior de tus apartamentos y prepararlos para los inquilinos.

Últimos códigos de defensa de torres para baños y cómo introducirlos

Últimos códigos de defensa de torres para baños y cómo introducirlos

Obtén el código del juego Bathroom Tower Defense de Roblox y canjéalo por emocionantes recompensas. Te ayudarán a mejorar o desbloquear torres con mayor daño.