Categories: NavegadoresWorkspace

La vulnerabilidad de Trident está siendo aprovechada para difundir ransomware

Microsoft dio la voz de alarma a principios de mes sobre la existencia de una vulnerabilidad de ejecución remota de código vinculada al motor de renderizado de Internet Explorer: MSHTML, también conocido como Trident.

El problema afecta a usuarios que utilizan el sistema operativo Windows, especialmente a los que configuraron derechos de administrador.

Según explicó hace unos días la compañía de Redmond, un atacante puede crear un control ActiveX malicioso y usarlo para emprender un ataque a través de un documento de Office especialmente diseñado para la causa. Así, deshabilitar la instalación de controles ActiveX en el navegador serviría para mitigar el ataque.

Microsoft ya detectó en su momento ataques dirigidos vinculados a esta situación que usaban documentos de Office maliciosos.

Estos archivos que se ofrecen para descarga en internet suelen llevar en Windows una marca que los identifica como procedentes de una fuente poco fiable y que fuerza su apertura a través del modo de vista protegida. Sin embargo, en esta ocasión los documentos no presentaban dicha marca y el payload contenido en el documento Office se ejecuta al abrirse, sin que el usuario tenga que realizar una acción específica extra.

Ahora se conocen algunos detalles más sobre esta vulnerabilidad. Los analistas de seguridad de Microsoft emprendieron una investigación que revela que los ataques iniciales no superaron la decena. Buscaban acceder a redes corporativas mediante balizas de la herramienta de pentesting Cobalt Strike. Al menos una de las balizas se comunicaba con grupos de ransomware.

De hecho, desde la empresa de seguridad ESET destacan que parte de la infraestructura usada en los intentos de infección se había empleado antes para descargar payloads de Trickbot o BazaLoader.

La explotación del fallo en Trident comenzó el 18 de agosto, dos semanas antes de hacerse público el agujero de seguridad.

Al salir a la luz, crecieron los intentos de aprovecharlo. Varias de las tentativas procedían nuevamente de grupos de ransomware.

ESET afirma que habrá más delincuentes interesados en ganar acceso a los sistemas afectados, por lo que considera probable que se sigan reproduciendo los ataques.

“Viendo la situación y teniendo en cuenta que el número de ataques que tratarán de aprovecharse de esta vulnerabilidad tenderán a aumentar en los próximos meses, resulta vital aplicar los parches que se publicaron en los boletines de seguridad de septiembre lo antes posible”, indican desde la compañía.

“Sabemos que los delincuentes no pierden la oportunidad de añadir la explotación de nuevas vulnerabilidades a su arsenal para tratar de conseguir nuevas víctimas”, añade ESET. “Por ese motivo es ponerles las cosas difíciles mediante una gestión de las actualizaciones eficaz y la implementación de soluciones de seguridad que sean capaces de bloquear estos intentos de ataques”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

España alcanza los 15,6 millones de líneas de fibra óptica hasta el hogar

Un tercio de estas líneas pertenece a Movistar que, junto a Orange y Grupo MASMOVIL,…

6 mins ago

SAP inaugura un Centro de Experiencia del Cliente sobre IA

Ubicado en Sophia Antipolis, en Francia, ofrecerá a una experiencia inmersiva para experimentar con la…

44 mins ago

Nuevas funciones de Slack AI: Recapitulación matutina y respuestas de búsqueda inteligentes

Salesforce integra la IA de Slack para todos sus clientes de pago e incorpora boletines…

1 hora ago

La economía de la suscripción rebasa el medio billón de dólares

Para este año Juniper Research prevé una cifra de ingresos de 593.000 millones, que serán…

2 horas ago

Samsung recupera el trono en el mercado de los ‘smartphones’

Durante el primer trimestre de 2024 aportó un 20 % de los envíos frente al…

3 horas ago

Ericsson, Nokia, IBM, Intel y Vodafone reclaman medidas para acelerar el Mercado Único Digital

Las cinco tecnológicas comparten sus peticiones a los responsables de diseñar políticas a nivel comunitario.

5 horas ago