Microsoft advierte a todos los usuarios que los piratas informáticos detectaron vulnerabilidades de seguridad «desconocidas»: no hay solución

[ad_1]

Los usuarios de MICROSOFT han sido advertidos de una nueva y peligrosa campaña de software espía dirigida a usuarios de todo el mundo, y no hay solución para ello.

El miércoles, el gigante tecnológico afirmó que una empresa austriaca se hacía pasar por un proveedor de servicios de análisis de riesgos e inteligencia comercial.

Una nueva campaña de software espía potencialmente peligrosa está dirigida a las víctimas de Microsoft en todo el mundo.

1

Una nueva campaña de software espía potencialmente peligrosa está dirigida a las víctimas de Microsoft en todo el mundo.Crédito: Getty

De hecho, la compañía es un desarrollador de spyware que creó un malware llamado Subzero, según Tech Radar.

«El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) y el Centro de Respuesta de Seguridad de Microsoft han encontrado un Actor Ofensivo del Sector Privado (PSOA) que utiliza múltiples vulnerabilidades de día cero de Windows y Adobe», dijo el gigante del software en una publicación de blog.

«El PSOA, que MSTIC rastrea como KNOTWEED, desarrolló un malware llamado Subzero que se usó en estos ataques», agregó Microsoft.

Microsoft señaló que el malware se ha utilizado activamente en ataques dirigidos contra clientes de Microsoft y Adobe.

Microsoft advierte a MILLONES de usuarios que actualicen el software de inmediato
Advertencia oficial de Microsoft para MILLONES de estadounidenses tras un ataque de

¿Qué es el malware?

El término malware es la abreviatura de software malicioso y describe una gama de programas como virus, troyanos y gusanos.

Estos programas son creados y utilizados por los ciberdelincuentes para destruir o dar acceso a los piratas informáticos a las computadoras o servicios de otras personas.

Muchos tipos de malware usan exploits de «día cero», que son vulnerabilidades que aún no han sido reparadas o reparadas por los desarrolladores de software.

¿Cómo funciona Subzero?

Subzero es un malware de día cero que puede proporcionar a los piratas informáticos capacidades de ejecución remota de código para tomar el control de los dispositivos de las víctimas.

Microsoft observó que algunas víctimas tenían acceso a sus correos electrónicos, mientras que otras tenían sus archivos expuestos públicamente.

«Los exploits se incluyeron en un documento PDF que se envió por correo electrónico a la víctima», señaló la compañía.

¿Cómo puedo protegerme?

Microsoft dijo que continuará monitoreando la actividad de KNOTWEED y Subzero e implementará protecciones para los clientes.

Hasta entonces, se recomienda a los usuarios que verifiquen y actualicen sus versiones de software de inmediato.

Deben confirmar que Microsoft Defender Antivirus está actualizado a «inteligencia de seguridad 1.371.503.0» o posterior.

Misterio cuando el niño es encontrado muerto en la lavadora horas después de desaparecer
Joy from The View GRITA a un miembro de la tripulación en

Además, los usuarios deben modificar la configuración de seguridad de las macros de Excel para controlar qué macros se ejecutan y en qué circunstancias cuando abren un libro de trabajo.

También se recomienda ejecutar la interfaz de análisis antimalware (AMSI).



[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *