{"id":12965,"date":"2018-05-17T19:03:32","date_gmt":"2018-05-18T01:03:32","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12965"},"modified":"2018-09-18T06:30:37","modified_gmt":"2018-09-18T12:30:37","slug":"ataques-que-usan-exploits-para-microsoft-office-se-cuadruplicaron-a-inicios-de-2018","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ataques-que-usan-exploits-para-microsoft-office-se-cuadruplicaron-a-inicios-de-2018\/12965\/","title":{"rendered":"Ataques que usan exploits para Microsoft Office se cuadruplicaron a inicios de 2018"},"content":{"rendered":"<p><strong>Los exploits, software que se aprovecha de un error o vulnerabilidad, para Microsoft Office propagados libremente ingresaron a la lista de dolores de cabeza cibern\u00e9ticos durante el primer trimestre de 2018. En general, el n\u00famero de usuarios atacados con documentos de Office maliciosos aument\u00f3 m\u00e1s de cuatro veces, en comparaci\u00f3n con el primer trimestre de 2017. En tan solo tres meses, la participaci\u00f3n en la distribuci\u00f3n de exploits utilizados en los ataques creci\u00f3 a casi el 50%, el doble de la cantidad promedio de exploits para Microsoft Office en 2017. Estos son los principales hallazgos del informe de Kaspersky Lab sobre la evoluci\u00f3n de las amenazas de TI.<\/strong><\/p>\n<p>\u00a0<\/p>\n<p>Los ataques basados en esos exploits se consideran muy potentes, ya que no requieren interacciones adicionales con el usuario y pueden transmitir su c\u00f3digo malicioso de forma discreta. Por lo tanto, son ampliamente utilizados, tanto por ciberdelincuentes que buscan ganancias como por medios m\u00e1s complejos respaldados por Estados con fines maliciosos.<\/p>\n<p>\u00a0<\/p>\n<p>El primer trimestre de 2018 experiment\u00f3 un flujo masivo de estas vulnerabilidades, dirigidas al popular software Microsoft Office. Seg\u00fan los expertos de Kaspersky Lab, es probable que sea un m\u00e1ximo de una tendencia m\u00e1s prolongada, ya que se identificaron al menos diez exploits de propagaci\u00f3n libre en Microsoft Office en 2017-2018, en comparaci\u00f3n con dos exploits de d\u00eda cero para el Adobe Flash Player propagado libremente durante el mismo per\u00edodo de tiempo.<\/p>\n<p>\u00a0<\/p>\n<p>Se espera que la participaci\u00f3n de este \u00faltimo en la distribuci\u00f3n de los exploits utilizados en los ataques disminuya (algo menos del 3% en el primer trimestre). Adobe y Microsoft han emprendido acciones para dificultar la explotaci\u00f3n del Flash Player.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-12968 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2018\/05\/17190220\/pp.jpg\" alt=\"\" width=\"453\" height=\"292\"><\/p>\n<p><em>Distribuci\u00f3n de exploits utilizados en ataques, conforme a las aplicaciones objetivo, en el primer trimestre de 2018<\/em><\/p>\n<p>\u00a0<\/p>\n<p>Despu\u00e9s de descubrir una vulnerabilidad, los ciberdelincuentes preparan un exploit listo para usar. Despu\u00e9s, los atacantes a menudo utilizan una t\u00e9cnica conocida como <em>spear phishing<\/em> como vector de infecci\u00f3n para afectar usuarios y empresas a trav\u00e9s de correos electr\u00f3nicos con archivos adjuntos maliciosos. Peor a\u00fan, tales vectores de ataques de suplantaci\u00f3n de identidad son usualmente discretos y se usan muy activamente en ataques dirigidos m\u00e1s complejos. Tan solo en los \u00faltimos seis meses hubo muchos ejemplos de este tipo de evento.<\/p>\n<p>\u00a0<\/p>\n<p>Por ejemplo, en oto\u00f1o de 2017, los sistemas avanzados de prevenci\u00f3n de vulnerabilidades de Kaspersky Lab <a href=\"https:\/\/securelist.com\/blackoasis-apt-and-new-targeted-attacks-leveraging-zero-day-exploit\/82732\/\" target=\"_blank\" rel=\"noopener\">identificaron<\/a> un nuevo exploit de d\u00eda cero en Adobe Flash propagado libremente contra sus clientes. El exploit se transmiti\u00f3 a trav\u00e9s de un documento de Microsoft Office y la carga final fue la versi\u00f3n m\u00e1s reciente del malware FinSpy. El an\u00e1lisis de la carga permiti\u00f3 vincular con seguridad este ataque a un complejo agente conocido como \u201cBlackOasis\u201d. El mismo mes, los expertos de Kaspersky Lab publicaron un an\u00e1lisis detallado de \u0421VE-2017-11826, la vulnerabilidad cr\u00edtica de d\u00eda cero utilizada para lanzar ataques dirigidos, en todas las versiones de Microsoft Office. El exploit para esta vulnerabilidad es un documento RTF que contiene un documento DOCX que explota el \u0421VE-2017-11826 en el analizador sint\u00e1ctico Office Open XML. Finalmente, hace solo un par de d\u00edas, se <a href=\"https:\/\/securelist.com\/root-cause-analysis-of-cve-2018-8174\/85486\/\" target=\"_blank\" rel=\"noopener\">public\u00f3<\/a> informaci\u00f3n sobre la vulnerabilidad de d\u00eda cero CVE-2018-8174 para Internet Explorer. Esta vulnerabilidad tambi\u00e9n se us\u00f3 en ataques dirigidos.<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u201cEl panorama de amenazas en el primer trimestre nuevamente nos muestra que la falta de atenci\u00f3n a la gesti\u00f3n de parches es uno de los peligros cibern\u00e9ticos m\u00e1s importantes. Aunque los proveedores generalmente emiten parches para las vulnerabilidades, los usuarios a menudo no pueden actualizar sus productos a tiempo, lo que resulta en olas de ataques discretos y muy eficaces una vez que las vulnerabilidades han sido expuestas a la amplia comunidad de ciberdelincuentes\u201d, <\/em>se\u00f1ala <strong>Alexander Liskin, experto en seguridad para Kaspersky Lab<em>.<\/em><\/strong><\/p>\n<p>Otras estad\u00edsticas de las amenazas en l\u00ednea publicadas en el informe correspondiente al primer trimestre de 2018 incluyen lo siguiente:<\/p>\n<ul>\n<li>Las soluciones de Kaspersky Lab detectaron y bloquearon 796,806,112 ataques maliciosos de recursos en l\u00ednea ubicados en 194 pa\u00edses alrededor del mundo.<\/li>\n<li>282,807,433 URLs \u00fanicos fueron reconocidos como maliciosos por componentes de antivirus en la web.<\/li>\n<li>204,448 computadoras de usuarios registraron tentativas de infecciones con malware dirigido a robar dinero mediante el acceso en l\u00ednea a las cuentas bancarias.<\/li>\n<li>El antivirus de archivos de Kaspersky Lab detect\u00f3 un total de 187,597,494 objetos \u00fanicos maliciosos y potencialmente no deseados.<\/li>\n<li>Los productos de seguridad m\u00f3vil de Kaspersky Lab tambi\u00e9n detectaron:<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>1,322,578 paquetes de instalaci\u00f3n maliciosos;<\/li>\n<li>18,912 troyanos bancarios m\u00f3viles (paquetes de instalaci\u00f3n).<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Para reducir el riesgo de infecci\u00f3n, se recomienda a los usuarios<\/p>\n<ul>\n<li>Mantener actualizado el software instalado en su PC y activar la funci\u00f3n de actualizaci\u00f3n autom\u00e1tica, si est\u00e1 disponible.<\/li>\n<li>Siempre que sea posible, optar por un proveedor de software que demuestre un enfoque responsable ante un problema de vulnerabilidad. Comprobar si el proveedor de software tiene su propio programa de recompensas de errores.<\/li>\n<\/ul>\n<ul>\n<li>Utilizar <a href=\"https:\/\/latam.kaspersky.com\/home-security\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad,<\/a> robustas, que cuenten con funciones especiales para protegerse contra exploits, como <a href=\"https:\/\/media.kaspersky.com\/pdf\/kaspersky-lab-whitepaper-automatic-exploit-prevention.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Automatic Exploit Prevention<\/a> (Prevenci\u00f3n autom\u00e1tica de vulnerabilidades).<\/li>\n<li>Realizar regularmente un escaneo del sistema para verificar posibles infecciones y asegurarse de mantener todo el software actualizado.<\/li>\n<\/ul>\n<ul>\n<li>Las empresas deben usar una soluci\u00f3n de seguridad que proporcione componentes de vulnerabilidad, administraci\u00f3n de parches y prevenci\u00f3n de exploits, como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for<\/a> Business. La funci\u00f3n de administraci\u00f3n de parches elimina las vulnerabilidades autom\u00e1ticamente y las repara de forma proactiva. El componente de prevenci\u00f3n de exploits se mantiene vigilante ante acciones sospechosas de las aplicaciones e impide que se ejecuten archivos maliciosos.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Para la versi\u00f3n completa del informe de Kaspersky Lab sobre la evoluci\u00f3n de amenazas inform\u00e1ticas, por favor visite nuestro blog: <a href=\"https:\/\/securelist.lat\/it-threat-evolution-q1-2018\/86963\/\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.lat\/it-threat-evolution-q1-2018\/86963\/<\/a><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los exploits, software que se aprovecha de un error o vulnerabilidad, para Microsoft Office propagados libremente ingresaron a la lista de dolores de cabeza cibern\u00e9ticos durante el primer trimestre de 2018.<\/p>\n","protected":false},"author":2112,"featured_media":12966,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[623,3396],"class_list":{"0":"post-12965","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-ciberataques","10":"tag-eploit"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ataques-que-usan-exploits-para-microsoft-office-se-cuadruplicaron-a-inicios-de-2018\/12965\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/eploit\/","name":"eploit"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2112"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12965"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12965\/revisions"}],"predecessor-version":[{"id":12969,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12965\/revisions\/12969"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12966"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}