Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan el truco del mouseover de PowerPoint para infectar el sistema con malware
  • Tecnología

Los piratas informáticos utilizan el truco del mouseover de PowerPoint para infectar el sistema con malware

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 2 minutes read
Los piratas informáticos utilizan el truco del mouseover de PowerPoint


Se descubrió que el actor de amenazas patrocinado por el estado ruso conocido como APT28 aprovecha un nuevo método de ejecución de código que utiliza el movimiento del mouse en documentos señuelo de Microsoft PowerPoint para implementar malware.

La técnica “está diseñada para activarse cuando el usuario inicia el modo de presentación y mueve el mouse”, firma de ciberseguridad Cluster25 dijo en un informe técnico. “La ejecución del código ejecuta un script de PowerShell que descarga y ejecuta un cuentagotas desde OneDrive”.

La seguridad cibernética

El cuentagotas, un archivo de imagen aparentemente inofensivo, funciona como una vía para una carga útil de seguimiento, una variante de un malware conocido como Graphite, que usa Microsoft Graph API y OneDrive para comunicaciones de comando y control (C2) para recuperar información adicional. cargas útiles

El ataque emplea un documento señuelo que hace uso de una plantilla potencialmente vinculada a la Organización para la Cooperación y el Desarrollo Económicos (OCDE), una entidad intergubernamental con sede en París.

Truco de pasar el ratón por PowerPoint

Cluster25 señaló que los ataques pueden estar en curso, considerando que las URL utilizadas en los ataques aparecieron activas en agosto y septiembre, aunque los piratas informáticos habían sentado previamente las bases para la campaña entre enero y febrero.

Los objetivos potenciales de la operación probablemente incluyan entidades e individuos que operan en los sectores de defensa y gobierno de Europa y Europa del Este, agregó la compañía, citando un análisis de los objetivos geopolíticos y los artefactos recopilados.

La seguridad cibernética

Esta no es la primera vez que el colectivo adversario despliega Graphite. En enero de 2022, Trellix reveló una cadena de ataque similar que aprovechó la vulnerabilidad de ejecución remota de código MSHTML (CVE-2021-40444) para eliminar la puerta trasera.

El desarrollo es una señal de que APT28 (también conocido como Fancy Bear) continúa perfeccionando su oficio técnico y evolucionando sus métodos para lograr el máximo impacto a medida que las rutas de explotación que alguna vez se consideraron viables (por ejemplo, macros) dejan de ser rentables.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los bonos del gobierno del Reino Unido se recuperan después de la intervención del Banco de Inglaterra
Next: La encuesta: la carne debería volverse más cara

Related Stories

Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026
Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Aspectos destacados del acuerdo de Trump con Irán: Texto completo del acuerdo Trump-Irán, puntos clave, cláusulas: ¿Qué incluye?

teknomers 18 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: La Inglaterra de Thomas Tuchel fue divertida de ver contra Croacia

teknomers 18 de Haziran de 2026
  • Deporte

Paris Basketball-Mónaco (90-102): los Monegascos se imponen de visita y empatan en la final de Betclic Elite

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.