Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan el truco del mouseover de PowerPoint para infectar el sistema con malware
  • Tecnología

Los piratas informáticos utilizan el truco del mouseover de PowerPoint para infectar el sistema con malware

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 2 minutes read
Los piratas informáticos utilizan el truco del mouseover de PowerPoint


Se descubrió que el actor de amenazas patrocinado por el estado ruso conocido como APT28 aprovecha un nuevo método de ejecución de código que utiliza el movimiento del mouse en documentos señuelo de Microsoft PowerPoint para implementar malware.

La técnica “está diseñada para activarse cuando el usuario inicia el modo de presentación y mueve el mouse”, firma de ciberseguridad Cluster25 dijo en un informe técnico. “La ejecución del código ejecuta un script de PowerShell que descarga y ejecuta un cuentagotas desde OneDrive”.

La seguridad cibernética

El cuentagotas, un archivo de imagen aparentemente inofensivo, funciona como una vía para una carga útil de seguimiento, una variante de un malware conocido como Graphite, que usa Microsoft Graph API y OneDrive para comunicaciones de comando y control (C2) para recuperar información adicional. cargas útiles

El ataque emplea un documento señuelo que hace uso de una plantilla potencialmente vinculada a la Organización para la Cooperación y el Desarrollo Económicos (OCDE), una entidad intergubernamental con sede en París.

Truco de pasar el ratón por PowerPoint

Cluster25 señaló que los ataques pueden estar en curso, considerando que las URL utilizadas en los ataques aparecieron activas en agosto y septiembre, aunque los piratas informáticos habían sentado previamente las bases para la campaña entre enero y febrero.

Los objetivos potenciales de la operación probablemente incluyan entidades e individuos que operan en los sectores de defensa y gobierno de Europa y Europa del Este, agregó la compañía, citando un análisis de los objetivos geopolíticos y los artefactos recopilados.

La seguridad cibernética

Esta no es la primera vez que el colectivo adversario despliega Graphite. En enero de 2022, Trellix reveló una cadena de ataque similar que aprovechó la vulnerabilidad de ejecución remota de código MSHTML (CVE-2021-40444) para eliminar la puerta trasera.

El desarrollo es una señal de que APT28 (también conocido como Fancy Bear) continúa perfeccionando su oficio técnico y evolucionando sus métodos para lograr el máximo impacto a medida que las rutas de explotación que alguna vez se consideraron viables (por ejemplo, macros) dejan de ser rentables.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los bonos del gobierno del Reino Unido se recuperan después de la intervención del Banco de Inglaterra
Next: La encuesta: la carne debería volverse más cara

Related Stories

150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de Irán Donald Trump: Acuerdo de Trump con Irán: Estrecho de Ormuz, Israel, falta de confianza nuclear – lista de formas en que las conversaciones podrían fracasar

teknomers 18 de Haziran de 2026
  • General

« Hicieron un cara a cara »: la escena cómica sobre el PSG entre Emmanuel Macron, Donald Trump y el emir de Qatar en la cumbre del G7

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Drone interceptado sobre la base de entrenamiento de Corea del Sur

teknomers 18 de Haziran de 2026
Copa del Mundo 2026: la madre de Vozinha, guardián héroico
  • Deporte

Copa del Mundo 2026: la madre de Vozinha, guardián héroico de Cabo Verde, podrá entrar a Estados Unidos

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.