¿Hasta qué punto llegará el malware a su dispositivo? Pensamos usar Minecraft Ganar acceso a su computadora fue el método más nefasto que han producido los piratas informáticos, pero hay un tipo de ataque nuevo, aún más bajo, que utiliza Microsoft Teams y GIF para montar ataques de phishing en su computadora.
El nuevo ataque se llama GIFShell e instala malware en su computadora para robar datos. Lo hace colocándose en GIF de apariencia inocente y luego esperando a que compartas el GIF con tus colegas a través de Equipos de Microsoft.
El problema fue descubierto por un experto en ciberseguridad. Bobby Rauch, quien compartió sus hallazgos exclusivamente con Computadoras que suenan. Este nuevo ataque GIF explota múltiples vulnerabilidades en Equipos de Microsoft para crear una cadena de ejecuciones de mando.
Vídeos recomendados
Lo único que los atacantes necesitan es una forma de ingresar a Microsoft Teams en primer lugar, y se han decidido por uno de los elementos web favoritos de todos: los GIF. El Los ataques incluyen código malicioso en GIF codificados en base64. Luego utilizan la propia infraestructura web de Microsoft para descomprimir los comandos e instalarlos directamente en su computadora.
Microsoft Teams es bastante seguro y tiene múltiples niveles de protección contra el intercambio de archivos maliciosos. Sin embargo, los GIF suelen ser benignos y a la gente le encanta compartirlos. Son el conducto perfecto para los ataques.
Los archivos pueden falsificar su computadora para que abra programas de Windows como Excel. Luego puede enviar datos a su creador engañando a Windows para que se conecte a un servidor remoto.
Rauch reveló sus hallazgos a Microsoft en mayo de 2022, pero la compañía aún tiene que solucionar los defectos. Microsoft le dijo a Bleeping Computers que los ataques GIF "no cumplen con los requisitos para una solución de seguridad urgente".
Lo mejor que puedes hacer por ahora es no abrir ningún GIF que alguien pueda compartir contigo. en equipos. Estaremos atentos a esta historia y le informaremos cuándo y si Microsoft logra solucionar la vulnerabilidad.
Recomendaciones de los editores
- Cómo tu jefe puede espiarte con Slack, Zoom y Teams
- 5 increíbles funciones de IA en Photoshop que puedes usar ahora
- Si tienes una placa base Gigabyte, tu PC podría descargar malware de forma sigilosa
- Hackers chinos atacan infraestructura crítica de EE. UU., advierte Microsoft
- Ya puedes probar avatares y espacios virtuales en Microsoft Teams
Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.