Los diferentes atacantes suelen aprovechar las vulnerabilidades del software que utilizamos en nuestro ordenador para acceder a los datos de este. Todo ello es algo que se hace extensible a todo tipo de sistemas operativos y programas que usamos a diario. Un claro caso de todo ello lo encontramos en la popular suite Office de Microsoft.
Partamos de la base de que aquí nos referimos a una serie de programas que muchos de ellos se encuentran entre los más utilizados a nivel global. Para que hagáis una idea, nos referimos a soluciones software de la popularidad y extendido uso de Microsoft 365.
Pero ahora se está detectando una nueva vulnerabilidad que se está empezando a aprovechar en la suite del gigante del software. Esto se sabe a partir de un informe realizado por el apartado de seguridad de Cisco Talos Threat Source. El principal objetivo de los atacantes ahora vuelve a ser acceder a todos los datos de nuestro ordenador a través de Excel. En concreto esto se está llevando a cabo por medio de una serie de librerías, en concreto los archivos XLL. Aquí nos referimos a una modalidad específica de las conocidas DLL que se usan en el programa de hojas de cálculo de Office.
El ataque es muy similar a lo que se llevaba a cabo a través de las mencionadas macros. Estas librerías de Excel se utilizan ahora para añadir nuevas funciones maliciosas a nuestras hojas de cálculo y así acceder al resto del equipo. Os contamos todo esto porque de un tiempo a esta parte se están detectando múltiples ataques a través de nuevas familias de malware que usan las XLL como vector de infección.
Lo peor de todo ello es que las infecciones a través de esta fuente están en constante crecimiento, por lo que Microsoft tendrá que tomar cartas en el asunto más tarde o más temprano.