{"id":51142,"date":"2022-07-26T15:58:04","date_gmt":"2022-07-26T15:58:04","guid":{"rendered":"https:\/\/magazineoffice.com\/los-ataques-de-phishing-ahora-usan-la-calculadora-de-windows\/"},"modified":"2022-07-26T15:58:06","modified_gmt":"2022-07-26T15:58:06","slug":"los-ataques-de-phishing-ahora-usan-la-calculadora-de-windows","status":"publish","type":"post","link":"https:\/\/magazineoffice.com\/los-ataques-de-phishing-ahora-usan-la-calculadora-de-windows\/","title":{"rendered":"Los ataques de phishing ahora usan la calculadora de Windows"},"content":{"rendered":"


\n<\/p>\n

\n
\n
LR Guanz\u00f3n\/Wikimedia, Google<\/span><\/figcaption><\/figure>\n

Windows se ha vuelto cada vez mejor para detener virus y malware, incluso si no tiene instalado el mejor software antivirus. Los desarrolladores de malware tienen que ser creativos para infectar los sistemas, lo que ahora incluye el uso de la aplicaci\u00f3n Calculadora de Windows 7.<\/p>\n

investigador de seguridad ‘ProxyLife’ descubierto<\/a> algunos ataques de malware y phishing ahora est\u00e1n utilizando la aplicaci\u00f3n Calculadora de Windows 7 para ingresar a las PC modernas con Windows, seg\u00fan lo informado por computadora pitido<\/em>. El ataque comienza enga\u00f1ando a alguien para que descargue una imagen de disco ISO disfrazada de PDF u otro archivo, que contiene un acceso directo que abre una copia incluida de la aplicaci\u00f3n Calculadora.<\/p>\n

Entonces, \u00bfpor qu\u00e9 usar una versi\u00f3n desactualizada de Calculator para ingresar a los sistemas? Bueno, la calculadora de Windows 7 usar\u00e1 bibliotecas de v\u00ednculos din\u00e1micos (DLL) en la misma carpeta si est\u00e1n presentes, en lugar de usar siempre las bibliotecas en la carpeta del sistema de Windows. Abrir la Calculadora no activa ninguna alarma en Windows, probablemente porque est\u00e1 firmada por Microsoft, pero a\u00fan puede cargar una biblioteca infectada \u00abWindowsCodecs.dll\u00bb incluida con la Calculadora. Las versiones m\u00e1s recientes de la aplicaci\u00f3n Calculadora incluida en Windows no son vulnerables al cambio de archivos DLL, raz\u00f3n por la cual se incluye una versi\u00f3n anterior en el paquete.<\/p>\n

\"imagen
Los archivos utilizados en el ataque de phishing, incluidos \u00abcalc.exe\u00bb de Windows 7 y dos archivos DLL ProxyVida<\/a><\/span><\/figcaption><\/figure>\n

A\u00fan no est\u00e1 claro si Microsoft actualiz\u00f3 Defender para reconocer correctamente este tipo de ataque, pero si no descarga archivos de sitios web extra\u00f1os (o archivos adjuntos de correo electr\u00f3nico de personas que no conoce), probablemente no tenga que preocuparse. eso.<\/p>\n

V\u00eda: Bleeping Computer<\/small><\/p>\n<\/div>\n


\n\n<\/div>\n