¡Cuidado! Esta nueva amenaza se esconde en archivos Excel y roba todas tus contraseñas sin darte cuenta
Tener documentos Excel en el ordenador, es algo bastante habitual. Pueden compartir esos archivos contigo por correo, plataformas de almacenamiento en la nube, algún pendrive que te han dejado… Por este motivo, el malware del que vamos a hablar puede ser bastante peligroso. Podrías tenerlo en tu sistema Windows sin que lo sepas. Tiene la capacidad de robar todas tus contraseñas. Vamos a hablarte de qué hacer para evitar problemas.
Aunque hay muchos métodos por los cuales podrían robar tus claves de acceso, a través de un simple archivo es uno de ellos. Podría parecer inofensivo, abrirlo en el sistema y, en segundo plano, ejecutar código malicioso y comenzar a espiarte. Generalmente, está en tu mano evitar ataques de este tipo, por lo que te daremos recomendaciones esenciales.
Roban contraseñas a través de Excel
Se trata de un keylogger conocido como Snake, aunque también se le denomina KrakenKeylogger o 404 Keylogger. Básicamente, es un malware que tiene como objetivo robar contraseñas. Registra todas las claves que pones en tu ordenador y las envía al atacante. Afecta a Windows y está basado en .NET.
Más allá de registrar todas las pulsaciones de teclas, y de esta forma robar las contraseñas, también podría realizar capturas de pantalla. Esto lo hace aún más peligroso, ya que podría robar información confidencial y dar más facilidades a los cibercriminales para ganar acceso total a las cuentas.
Pero, ¿cómo llega realmente esta amenaza a tu ordenador? Forma parte de campañas de Phishing. Pueden enviarte un correo donde te invitan, de alguna manera, a descargar un archivo Excel. Ahí es donde va el malware. Van a usar alguna estrategia para que abras ese documento. Puede ser una supuesta transferencia que han realizado, por ejemplo.
Una vez se abre ese archivo, comienza el problema. Incluso podría explotar una vulnerabilidad conocida, registrada como CVE-2017-0199, y descargar así archivos maliciosos adicionales. Utiliza diferentes técnicas para ocultarse y pasar desapercibido. De esta forma, en segundo plano, puede estar robando tus contraseñas sin que te des cuenta.
Por desgracia, este malware conocido como Snake no es una novedad. Son muchas las amenazas que, como en este caso, se ocultan en archivos Excel. Es por ello que conviene siempre estar preparado y no cometer errores. Actuar lo antes posible, en caso de haber cometido algún fallo, también será clave.
Cómo protegerte
Lo primero es el sentido común. Hemos explicado que este keylogger se distribuye a través de un archivo Excel que te llega por correo. Desconfía siempre de cualquier e-mail de este tipo, donde incluyen algún archivo parecido. No importa si en mensaje parece real, si crees que no es malicioso. Los piratas informáticos utilizan la ingeniería social y cada vez crean correos que parecen más realistas.
También conviene que tengas siempre tu equipo actualizado. En este mismo caso, has podido ver que puede aprovecharse de una vulnerabilidad conocida. Esto ocurre si no utilizas la última versión de Windows, por lo que te recomendamos que tengas tu sistema actualizado. No solo podrás obtener ciertas mejoras, sino que potenciarás la seguridad.
Por otra parte, tener un buen antivirus puede ser de ayuda. Podría detectar amenazas que llegan a tu sistema y eliminarlas antes de que empiecen a actuar. Muy importante que sea un programa de garantías, por lo que te aconsejamos que te informes muy bien antes de instalar este tipo de software. Incluso puedes analizar si hay virus de forma online.
En definitiva, cuidado con los archivos Excel. Podrían enviarte un documento que contiene malware y empezar a robar tus contraseñas. Tomar medidas de precaución, es clave para protegerte.