Tecnología

Follina: el malware que puede infectar tu PC con un sencillo archivo de Word

¡Cuidado! La vulnerabilidad ‘zero day’ de Microsoft Word ha sido aprovechada por un malware que puede tomar control total de tu computadora a distancia. Conoce cómo mantenerte a salvo.

Alerta. Esta nueva vulnerabilidad permite que se ejecute código de forma remota y que tomen control total de tu PC con tan solo abrir un documento de Word. Foto: composición/La República
Alerta. Esta nueva vulnerabilidad permite que se ejecute código de forma remota y que tomen control total de tu PC con tan solo abrir un documento de Word. Foto: composición/La República

Atención con este riesgo. Muchas personas podrían creer que los archivos de Word son lo suficientemente inofensivos como para no preocuparse jamás de que puedan dañar tu computadora. Lamentablemente, no hay nada más lejos de la realidad. Una reciente falla de seguridad descubierta en la suite de Office, ha sido aprovechada por un troyano que puede infectar tu computadora y apoderarse de tus datos.

A fines de abril de 2022, el conocido portal de escaneados generales VirusTotal generó una grave alerta entre millones de cibernautas tras dar positivo a un documento de Word (.docx) emitido desde Bielorrusia. El análisis por diferentes software de antivirus en línea señalaba que el archivo era malicioso y que se trataba de un troyano que aprovechaba una vulnerabilidad conocida como ‘zero day’ o de ‘día cero’, presente en los productos de Office.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Documentos de Word que ejecutan código

La gravedad de esta amenaza no ha pasado desapercibida, pues se trata de un troyano que puede incluso superar algunas de las detecciones y protecciones antimalware más conocidas. Su peor característica, sin embargo, es que puede ejecutar códigos de forma remota.

Follina: la nueva vulnerabilidad de Microsoft Word que puede infectar tu computadora

Análisis de VirusTotal de un documento de Word infectado. Foto: Captura

Lo único que necesita para realizar esta última acción es que el usuario abra el documento de Word infectado. La vulnerabilidad, según reportes, está presente en la característica de macros de Microsoft Word, pero no necesita que esta esté activa para poder ejecutar códigos.

El grupo de expertos en ciberseguridad Nao_sec, comentó en Twitter la forma de operar de esta amenaza:

  • Usa la función de plantilla remota de Word para acceder a un fichero HTML ubicado en un servidor web remoto
  • Este fichero utiliza la herramienta de diagnósticos de Microsoft para cargar y ejecutar un código malicioso en PowerShell de Windows.
  • El código puede ejecutar cualquier comando y se realiza de forma inmediata tras abrir un documento de Word.

Follina: el nombre de esta nueva vulnerabilidad

Kevin Beaumont, experto en ciberseguridad, bautizó a la amenaza como Follina e indicó que “estamos ante dos problemas diferentes: el propio Office, que permite cargar plantillas HTML sin filtrar de Word, y la herramienta de diagnósticos de Microsoft (MSDT), que permite ejecutar código remoto”.

Según portales de verificación de amenazas, Follina funciona en las últimas ediciones de Microsoft Office, incluidas Office 2013, 2016, 2019, 2021, Office ProPlus y la suite de Office 365 (tanto en versiones beta de Insider como en finales de Current). También se ha probado en Windows 11 con similares resultados.

¿Cómo mantenerse a salvo?

La primera recomendación a tomar en cuenta es no descargar ningún archivo Word ni de Office sospechos. Esto puede ser un reto entre grupos de trabajo, pero se debe priorizar solo recibir estos archivos entre personas de confianza.

Los primeros competidores de Word

Uno de los primeros usos de usuario común que obtuvieron las computadora fue definitivamente el procesamiento de textos —es decir, la creación de documentos de todo tipo en una pantalla para poder imprimirlos luego—. Las ventajas de las computadoras frente a las máquinas de escribir eran evidentes, pero no eran lo único que traían.

Los primeros procesadores de texto eran tan precarios que necesitaban su propio sistema operativo —e incluso hardware—. Aun así, el primer programa de este tipo en hacerse para computadoras caseras fue Electric Pencil (1976). Poco tiempo después, con el auge de la Apple II, apareció Wordstar, el primero que fue adoptado masivamente, y apenas un año después llegaría WordPerfect, que dominó casi todos los años 80 hasta la llegada de Microsoft Word.

Word, Photoshop, PowerPoint y Excel: ¿cómo eran hace exactamente 25 años?

Foto: WinWorldPC.com

Lo más visto
Lo último
¿Cómo notificar a Facebook que una persona falleció para que tenga una cuenta conmemorativa?

¿Cómo notificar a Facebook que una persona falleció para que tenga una cuenta conmemorativa?

LEER MÁS
¿Qué significa la palabra VoLTE en tu celular y cómo afecta a las llamadas?

¿Qué significa la palabra VoLTE en tu celular y cómo afecta a las llamadas?

LEER MÁS
¿Cuáles son los 10 celulares de gama alta considerados como los más potentes del mundo?

¿Cuáles son los 10 celulares de gama alta considerados como los más potentes del mundo?

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Ofertas

Últimas noticias

Jaime Bayly: “Los políticos peruanos, sean de izquierda o de derecha, siempre encuentran la manera de decepcionarte”

Reniec habilita duplicado de DNI azul a electrónico desde casa: olvídate de las colas y conoce quiénes pueden hacerlo

Habilitan DNI electrónico sin costo para este grupo de peruanos: verifica si puedes acceder al beneficio

Tecnología

Usuarios reportan caída de YouTube: plataforma muestra error en página principal

¡No es tu celular! Usuarios reportan segunda caída de X (Twitter) en menos de 24 horas: ¿qué fallas tiene la red social de Elon Musk?

Especialistas en IA ganan terreno en Perú con sueldos altamente competitivos, según líder de Coursera para Latinoamérica

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Jaime Bayly: “Los políticos peruanos, sean de izquierda o de derecha, siempre encuentran la manera de decepcionarte”

Balcázar señala en vivo desconocer la crisis en Arequipa por lluvias: "Recién me entero"

¿Quién es el nuevo ministro del Interior, general PNP (r) Hugo Begazo de Bedoya?