Es posible que desee ser un poco más cuidadoso al hacer clic en los archivos adjuntos enviados a través de correo electrónico, o cualquier archivo que haya descargado en la web de sitios web no confiables. Esto se debe a que los grupos con mala intención están difundiendo el spyware ViDAR como parte de una nueva campaña que utiliza los archivos de ayuda HTML compilados de Microsoft.
Explicado por Diana Lopera en la firma de seguridad Trustwave, esta nueva campaña de spyware involucra archivos maliciosos que pueden mirar de otra manera inocente. En este caso, los piratas informáticos y los con mala intención, están enviando actualmente los archivos adjuntos infectados por correo electrónico, etiquetados con el nombre de archivo «Solicitud.Doc».
El cuerpo del correo electrónico también llama la atención sobre la apertura del archivo adjunto. Sin embargo, el archivo está verdaderamente discutido como una ISO que también está incrustada con archivos de ayuda HTML compilados de Microsoft compilados y una «APP.EXE». Ejecutable para el Spyware ViDAR.
El archivo de Ayuda HTML compilado de Microsoft es un tipo de archivo que generalmente está destinado a compartir la documentación de soporte, por lo que podría verse tentada a hacer clic en Luego, extraerlo cuando abra el archivo Solicitud original.doc. Pero, si lo haces, estarías en tu camino a problemas. Cuando se abre el archivo de ayuda malicioso, también abre el ejecutable de Spyware ViDAR en el fondo.
Para aquellos desconocidos, ViDAR es un spyware que se conoce como un robo de información. Puede recopilar información, direcciones y otros datos confidenciales de su sistema, y a través de diferentes navegadores web. No es necesariamente nuevo, pero este método de distribución es, que es lo que planteó la alarma para la firma de seguridad Trustwave.
Si desea mantenerse protegido contra estos tipos de infecciones y spyware, siempre es bueno asegurarse de que su PC esté en funcionamiento con algún tipo de antivirus. Hay muchas opciones gratuitas, pero el propio centro de seguridad de Microsoft en Windows 10 y Windows 11 generalmente hace un buen trabajo por sí solo, ya que sus definiciones se actualizan constantemente para detectar las amenazas más recientes.
También es una buena práctica, nunca haga clic en los archivos adjuntos de aspecto extraño de los remitentes desconocidos, o de fuera de su organización, independientemente de lo que esté en el cuerpo del correo electrónico o en la línea de asunto.