Archivos de Office y PDF como herramienta para atacar sistemas de computo y redes

Los archivos de Word, Excel, PowerPoint y PDF, son utilizados regularmente para atacar los sistemas de cómputo y redes de empresas y personas.

La estrategia es insertar dentro de estos archivos software y códigos maliciosos que infectan los sistemas en los que se abren los archivos.

Para ello se valen de creativas estrategias para conseguir que el usuario o víctima abra el archivo. Es por ello que no es recomendable abrir este tipo de archivos enviados por personas desconocidas, algo que es muy común en las famosas cadenas de email.

Los atacantes envían atractivos mensajes de correo electrónico dirigidos sobre todo a empleados de una empresa determinada, y estos ingenuamente los abren infectando todo el sistema.

F-Secure.com ha publicado un estudio donde muestra la distribución de los archivos preferidos  por  los atacantes. Encabezando la lista están  los documentos PDF.

Como se observa del estudio publicado, la principal fuente de riesgo está en los documentos PDF. Esto quiere decir que los atacantes aprovechan las vulnerabilidad de su lector PDF, que por lo general es Adobe Reader, software al que se le presta muy poca atención y que casi nunca se actualiza a pesar de ser gratuito.

De allí la importancia de educar a los empleados para evitar que muerdan la carnada cuando les envíen email atractivos, y la importancia también de mantener actualizados los software y los sistemas antivirus.

09 / 05 / 2009

Opinar o comentar

Una opinion en “Archivos de Office y PDF como herramienta para atacar sistemas de computo y redes”
  1. edgar dice:

    hola cordial saludo tengo una pregunta que considero es muy importante y urgente asi:

    trabajo para una empresa que se encuentra en Bogota es gran contribuyente no aotorretenedor y abrio una sucursal en meddelin que es donde yo laboro mi pregunta es la siguiente:como sucursal que por decirlo asi vueltas legales y tributarias debo hacer si en tengo que practicar reteica normalmente o cual es la condicon mejor dicho como sucursal que implicaciones tributarias debo tener en cuenta mil gracias por la ayuda prestada

En Gerencie.com está permitido opinar, criticar, discutir, controvertir, disentir, etc. Lo que no está permitido es insultar o escribir palabras ofensivas o soeces. Si lo hace, su comentario será rechazado por el sistema o será eliminado por el administrador. Por último, trate de no escribir en mayúscula sostenida, resulta muy difícil leerle.