Windows 11 apenas ha sido anticuado lanzamiento oficial y ya se ha convertido en una herramienta de hackers. Ha aparecido un nuevo ataque en el mercado, aprovechando la difusión de la nueva versión del sistema operativo de la empresa de Bill Gates para instalar malwares y la apertura de una puerta trasera que garantiza el control total de la máquina.

Según los informes, el ataque es un intento de Phishing (o robo de credenciales) que llega por correo electrónico y aprovecha “momentos clave” en el sistema para otorgar autorización a los ciberdelincuentes. El mensaje dice que el documento de Microsoft Word proviene originalmente de una copia de "Windows 11 Alpha ”- que, por cierto, no existe.

publicidad

Al descargar el archivo, el programa solicita dos autorizaciones: la primera, para ingresar al modo de edición, y la segunda, para editar el contenido. Al otorgar acceso, el ataque ejecuta una macro con código VBScript. Otras versiones del ataque abren una puerta trasera a través de otro código a través de Javascript.

Marca Windows 11
Los hackers apuestan por la falta de versión del nuevo sistema para convertirlos en víctimas. (Imagen: Divulgación / Microsoft)

El malware no funciona en PC con menos de 4 GB de RAM

Un detalle curioso del nuevo ataque que involucra a Windows 11 es que el script de los hackers no actúa si está en una computadora con menos de 4GB o, incluso, en una máquina virtual. Además, las líneas de código pueden hacer validaciones para varios lenguajes y solo actúan si algunos dominios están presentes.

Según la firma de ciberseguridad Anomali, encargada de detectar el ataque, es posible que el malware sea obra del grupo ciberdelincuente de Europa del Este, FIN7. Los piratas informáticos, conocidos por apuntar a empresas occidentales, pueden estar utilizando la campaña de correo electrónico para atacar el phishing y robar datos específicos de grandes empresas.

Vía PPLWare e IndianExpress

Imagen: mundissima / Shutterstock

Leia mais:

¿Has visto nuestros nuevos videos en YouTube? ¡Suscríbase a nuestro canal!