Los piratas informáticos buscan constantemente nuevas formas de engañar a los s para llevar a cabo sus ataques informáticos. Y, para ello, suelen recurrir a formatos de archivo muy populares, extendidos y utilizados con los que poder atacar al mayor número de s posible. De esta forma, los investigadores de HP Wolf Security acaban de detectar una nueva campaña de distribución de malware que se aprovecha del formato .ODT para distribuir malware de forma indetectable.
Generalmente, los piratas informáticos suelen usar otros formatos de archivos para llevar a cabo sus ataques. Por ejemplo, los más comunes son el PDF o los
Evitar infección
Como podemos ver, desde el documento ODT inicial, hasta que se ejecuta la infección en el sistema, el proceso es bastante complejo, lo que demuestra que los piratas informáticos se han molestado mucho en evitar que su malware sea detectado. Y, para asegurar la reinfección, tiene funciones muy agresivas de persistencia.
El método de infección utilizado es muy clásico: un correo electrónico de phishing con el ODT adjunto. Puesto que se trata de un documento inofensivo, ni GMAIL ni los antivirus lo detectan como una amenaza. Pero, en el momento en el que lo ejecutamos, estamos sentenciados. Y da igual que lo abramos con el Word de Office, el Writer de LibreOffice, o cualquier otro programa.
Si hemos recibido este archivo por correo, y lo hemos ejecutado en el PC, lo más probable es que estemos infectados. y en ese caso lo que tenemos que hacer es analizar nuestro PC con un buen antivirus actualizado para detectar y bloquear la amenaza. Y, además, tener mucho cuidado con la persistencia, ya que es muy agresiva en este caso.