Algunas vulnerabilidades de Microsoft Word permiten instalar un malware

El malware LokiBot se aprovecha de varias fallas del editor de texto Microsoft Word para introducirse en un sistema vulnerable.

Curiosamente, este malware tiene el mismo nombre que un troyano bancario específico para dispositivos Android. Este malware, también bautizado con el nombre Loki PWS es un troyano dirigido a sistemas Windows que recopila información a través de las pulsaciones que realiza el usuario en el teclado, lo que se conoce como un «Keylogger».

Este malware también es capaz de evadir los sistemas depuradores que suelen contener los antivirus y, además, también es capaz de saber si se está ejecutando a través de una máquina virtual.

Este malware entra en acción cuando se abre un documento Word infectado, ejecutando las conocidas Macros, una función de la suite ofimática de Microsoft. Lo que hace después es descargarse desde un repositorio específico el malware como tal.

Fuente: The Hacker News | Segu-Info

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity