Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta word. Mostrar todas las entradas
Mostrando entradas con la etiqueta word. Mostrar todas las entradas

PostHeaderIcon Campaña Phishing con "archivos dañados de Word"


Los actores de amenazas buscan constantemente nuevas formas de eludir el software de seguridad de correo electrónico y hacer que sus correos electrónicos de phishing lleguen a las bandejas de entrada de los objetivos.





PostHeaderIcon Microsoft publica Office LTSC 2024


Microsoft ha anunciado el lanzamiento de Office LTSC 2024, la versión comercial para empresas y organizaciones de la nueva edición de la suite de productividad. La versión para consumo estará disponible antes de fin de año y no diferirá de la empresarial salvo en el aspecto del soporte. Ambas funcionan bajo sistemas operativos Windows y Mac.

 



PostHeaderIcon Word mejora el pegar texto con "Fusionar formato" para mantener formato texto pegado


Hasta hace un tiempo, copiar un texto de la web para pegarlo en Word era una pesadilla. Si se usaba el comando Ctrl + V, el resultado alteraba el formato original del documento y teníamos que editarlo. Tras años de quejas, Microsoft por fin escuchó a sus usuarios e implementó una función que resuelve este problema.

 



PostHeaderIcon Vuelve Emotet, el troyano bancario, ahora mediante documento Word de 500MB


Tras un periodo que ha durado más de tres meses desde que el malware Emotet cesara prácticamente por completo su actividad a finales de noviembre de 2022, era cuestión de tiempo que volviera. El momento ha llegado con la detección de varias campañas de spam con adjuntos maliciosos en forma de documentos ofimáticos que vuelve a buscar nuevas víctimas, especialmente entre los empleados de empresas de todos los tamaños.



PostHeaderIcon Microsoft revierte bloqueo por defecto de macros en documentos Office


 Si bien Microsoft anunció a principios de este año que bloquearía por defecto las macros de VBA en los documentos descargados de forma predeterminada, Redmond dijo el jueves que revertirá este cambio en función de los "comentarios" hasta nuevo aviso. 

 



PostHeaderIcon Malware de macro: mala hierba nunca muere


 Se conoce como malware de macro al código que aprovecha la funcionalidades de macro de documentos ofimáticos (especialmente Excel y Word del paquete Office de Microsoft) para realizar acciones maliciosas sobre los sistemas de las víctimas que abren el fichero.



PostHeaderIcon Documentos Word y Excel permiten ocultar malware sin necesidad de ejecutar macros


Si te sale esta pantalla al abrir un Word, cuidado. Una nueva fórmula de ejecutar código en documentos Office con tres características preocupantes: Sin necesidad de macros. Sin necesidad de adjuntar el documento al email o de que el documento sea malicioso de por sí.

 



PostHeaderIcon Microsoft deshabilitará por defecto las macros en documentos Office descargados de Internet


Hace menos de un mes, Microsoft anunció que deshabilitaría de forma predeterminada las macros de Excel 4.0 (XLM), dado que se trata de una funcionalidad de la que los distribuidores de malware suelen abusar para realizar su labor. Sin ir más lejos, en enero fue el recurso elegido para una nueva oleada de infecciones de Emotet. Ahora, aplicando el mismo criterio, la compañía acaba de anunciar nuevas medidas para dificultar la difusión de malware: deshabilitar de forma predeterminada las macros de Visual Basic para Aplicaciones (VBA)





PostHeaderIcon Nueva y grave vulnerabilidad en documentos Office para Windows


Microsoft advierte sobre un nuevo grave fallo de día cero explotada activamente que afecta a Internet Explorer y que se utiliza para secuestrar sistemas Windows vulnerables al aprovechar documentos de Office dañinos. La vulnerabilidad ha sido comprobada y funciona en Office 2019 y Office 365 en Windows 10. De momento no hay parche disponible, pero si algunas mitigaciones como abrir documento vista protegida o deshabilitar componente ActiveX.




PostHeaderIcon Herramientas para el análisis archivos de Microsoft Office y PDF


Algunos de los métodos que podríamos utilizar si recibimos un documento de una fuente sospechosa y queremos detectar si contiene código malicioso o no. Es importante recordar que los cibercriminales constantemente están creando nuevas técnicas de evasión u ofuscación, por lo que es posible que algunas de estas técnicas (o todas) no puedan aplicarse en algún caso particular. Una de las maneras más sencillas es analizar un documento es con VirusTotal, FOCA o DIARIO, pero a menudo, esto puede que no sea suficiente.



PostHeaderIcon EmoCheck: Herramienta detección malware Emotet (troyano bancario)


Emotet es un conocido troyano bancario de arquitectura modular, conocido por sus técnicas de persistencia y de autopropagación que generalmente es utilizado como un downloader o dropper de otro malware. INCIBE ha alertado de una nueva campaña de propagación en agosto de 2020. Es del tipo malware-as-a-service y utiliza servidores de control (C2) para enviar y recibir instrucciones.




PostHeaderIcon Vectores de ataque más comunes documentos de Office


Los documentos del paquete Microsoft Office han adquirido un papel más que importante en la era digital. Los atacantes advirtieron lo necesarios que son en nuestro trabajo y en nuestra vida cotidiana, por lo que a través de los años han encontrado diferentes formas de generar ataques por medio de ellos.




PostHeaderIcon Vulnerabilidad crítica en todas las versiones de Office


Documentos maliciosos de Microsoft Office RTF que aprovechan una vulnerabilidad no revelada anteriormente. Esta vulnerabilidad permite ejecutar una secuencia de comandos de Visual Basic cuando el usuario abre un documento que contiene una vulnerabilidad incrustada. La explotación de un nuevo Zero-Day en todas las versiones de Microsoft Word, incluido Office 2016, con Windows 10, está instalando malware en sistemas actualizados.




PostHeaderIcon Nuevas técnicas de Phishing usando documentos borrosos piden credenciales para visualizarlos


Las técnicas de Phishing evolucionan y mucho a lo largo del tiempo. Una nueva modalidad que está resultando muy efectiva es mostrar un documento que una vez abierto se ve borroso y una ventana - imagen donde debes introducir tus credenciales para poder leer o desbloquear el documento. Y en realidad lo único que haces es enviar tu nombre de usuario y contraseña al atacante...



PostHeaderIcon Microsoft presenta oficialmente Office 2016


Office 2016: a por la nube El nuevo programa de Microsoft intenta parecerse a Google Docs. Pero solo lo logra en parte





PostHeaderIcon Documentos que instalan un backdoor a través de una reciente vulnerabilidad en Office


Un reciente vulnerabilidad en Microsoft Office que en abril de 2015 ya fue parcheada por Micorsoft, hace ya varias semanas que ataca para instalar una puerta trasera (backdoor) en los ordenadores Windows de forma activa.




PostHeaderIcon Comparativa de Microsoft Office 2016 vs. Office 2013, 2010, 2007 y 2003


El lanzamiento de Microsoft Office 2016 es inminente. Después de los primeros pasos de Office 2013 con la Nube, Office 2016 va aún más allá para permitirte abrir, editar o guardar ficheros en la Nube. También contará con un nuevo motor de búsqueda interna para Word, PowerPoint y Excel  que te ayudará a encontrar las funciones más esquivas. Por si fuera poco, contarás con la posibilidad de ver el trabajo en tiempo real de tus compañeros con Office Online.





PostHeaderIcon Componente de Office permite ejecutar código malicioso sin usar macros


El investigador Kevin Beaumont advierte a los usuarios de Microsoft Office de una característica que permite a los atacantes ejecutar código malicioso a través de documentos, incluso si la ejecución de macros están deshabilitadas




PostHeaderIcon Ofuscación de Macros maliciosas en Documentos Word


Últimos trucos de ofuscación de Malware con documentos de Word con Macros. Un docmento adjunto con word (.doc) y con una sorpresa (una macro) ya es una técnica muy habitual y bien conocida, y además muy vieja, ya que éste mismo mes el Virus I Love You cumplía 15 años. Si bien la última moda era usar macros con documentos XML para ofsucar el contenido tal y como explicamos en el blog hace unos meses, ahora los nuevos "trucos" son por ejemplo crear un fichero .mth, añadir datos codificados con Base64 y renombrarlo a .doc





PostHeaderIcon Office 2016 permitirá la edición de documentos en simultáneo


Hasta ahora era posible en la versión Web, pero en esta edición de Office 2016 sumará la posibilidad de que dos personas editen un mismo documento al mismo tiempo en el Office para PC. No es novedad: ya que tanto Microsoft (con su Office Web) como Google (con Google Docs) permiten que varias personas accedan y modifiquen en simultáneo un mismo archivo (un documento, una presentación o una planilla de cálculo).