Tecnología

Follina: el malware que puede infectar tu PC con un sencillo archivo de Word

¡Cuidado! La vulnerabilidad ‘zero day’ de Microsoft Word ha sido aprovechada por un malware que puede tomar control total de tu computadora a distancia. Conoce cómo mantenerte a salvo.

Alerta. Esta nueva vulnerabilidad permite que se ejecute código de forma remota y que tomen control total de tu PC con tan solo abrir un documento de Word. Foto: composición/La República
Alerta. Esta nueva vulnerabilidad permite que se ejecute código de forma remota y que tomen control total de tu PC con tan solo abrir un documento de Word. Foto: composición/La República

Atención con este riesgo. Muchas personas podrían creer que los archivos de Word son lo suficientemente inofensivos como para no preocuparse jamás de que puedan dañar tu computadora. Lamentablemente, no hay nada más lejos de la realidad. Una reciente falla de seguridad descubierta en la suite de Office, ha sido aprovechada por un troyano que puede infectar tu computadora y apoderarse de tus datos.

A fines de abril de 2022, el conocido portal de escaneados generales VirusTotal generó una grave alerta entre millones de cibernautas tras dar positivo a un documento de Word (.docx) emitido desde Bielorrusia. El análisis por diferentes software de antivirus en línea señalaba que el archivo era malicioso y que se trataba de un troyano que aprovechaba una vulnerabilidad conocida como ‘zero day’ o de ‘día cero’, presente en los productos de Office.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Documentos de Word que ejecutan código

La gravedad de esta amenaza no ha pasado desapercibida, pues se trata de un troyano que puede incluso superar algunas de las detecciones y protecciones antimalware más conocidas. Su peor característica, sin embargo, es que puede ejecutar códigos de forma remota.

Follina: la nueva vulnerabilidad de Microsoft Word que puede infectar tu computadora

Análisis de VirusTotal de un documento de Word infectado. Foto: Captura

Lo único que necesita para realizar esta última acción es que el usuario abra el documento de Word infectado. La vulnerabilidad, según reportes, está presente en la característica de macros de Microsoft Word, pero no necesita que esta esté activa para poder ejecutar códigos.

El grupo de expertos en ciberseguridad Nao_sec, comentó en Twitter la forma de operar de esta amenaza:

  • Usa la función de plantilla remota de Word para acceder a un fichero HTML ubicado en un servidor web remoto
  • Este fichero utiliza la herramienta de diagnósticos de Microsoft para cargar y ejecutar un código malicioso en PowerShell de Windows.
  • El código puede ejecutar cualquier comando y se realiza de forma inmediata tras abrir un documento de Word.

Follina: el nombre de esta nueva vulnerabilidad

Kevin Beaumont, experto en ciberseguridad, bautizó a la amenaza como Follina e indicó que “estamos ante dos problemas diferentes: el propio Office, que permite cargar plantillas HTML sin filtrar de Word, y la herramienta de diagnósticos de Microsoft (MSDT), que permite ejecutar código remoto”.

Según portales de verificación de amenazas, Follina funciona en las últimas ediciones de Microsoft Office, incluidas Office 2013, 2016, 2019, 2021, Office ProPlus y la suite de Office 365 (tanto en versiones beta de Insider como en finales de Current). También se ha probado en Windows 11 con similares resultados.

¿Cómo mantenerse a salvo?

La primera recomendación a tomar en cuenta es no descargar ningún archivo Word ni de Office sospechos. Esto puede ser un reto entre grupos de trabajo, pero se debe priorizar solo recibir estos archivos entre personas de confianza.

Los primeros competidores de Word

Uno de los primeros usos de usuario común que obtuvieron las computadora fue definitivamente el procesamiento de textos —es decir, la creación de documentos de todo tipo en una pantalla para poder imprimirlos luego—. Las ventajas de las computadoras frente a las máquinas de escribir eran evidentes, pero no eran lo único que traían.

Los primeros procesadores de texto eran tan precarios que necesitaban su propio sistema operativo —e incluso hardware—. Aun así, el primer programa de este tipo en hacerse para computadoras caseras fue Electric Pencil (1976). Poco tiempo después, con el auge de la Apple II, apareció Wordstar, el primero que fue adoptado masivamente, y apenas un año después llegaría WordPerfect, que dominó casi todos los años 80 hasta la llegada de Microsoft Word.

Word, Photoshop, PowerPoint y Excel: ¿cómo eran hace exactamente 25 años?

Foto: WinWorldPC.com

Lo más visto
Lo último
Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

LEER MÁS
Adiós a Magis TV: esta plataforma brinda 150 canales gratuitos para ver en tu celular o Smart TV

Adiós a Magis TV: esta plataforma brinda 150 canales gratuitos para ver en tu celular o Smart TV

LEER MÁS
WhatsApp: ¿no recibes mensajes hasta que abres la aplicación? Este truco puede solucionar el problema

WhatsApp: ¿no recibes mensajes hasta que abres la aplicación? Este truco puede solucionar el problema

LEER MÁS
WhatsApp: ¿qué significa el emoji de la cara con sonrisa coqueta y cuándo debes usarlo?

WhatsApp: ¿qué significa el emoji de la cara con sonrisa coqueta y cuándo debes usarlo?

LEER MÁS
WhatsApp: ¿por qué mi teclado desaparece y no vuelve a aparecer? cómo solucionarlo

WhatsApp: ¿por qué mi teclado desaparece y no vuelve a aparecer? cómo solucionarlo

LEER MÁS

Ofertas

Últimas noticias

Iquitos: capturan a dos integrantes de la banda Los Caramelos de Masusa vinculada al tráfico ilícito de drogas

¿El 24 de diciembre es feriado o día no laborable en Perú? Esto es lo que establece la norma vigente

Horarios del Metropolitano, Corredores y Metro de Lima por Navidad: así funcionarán este 24 y 25 de diciembre

Tecnología

Fallece Vince Zampella, uno de los creadores de Call of Duty y Medal of Honor, en trágico accidente en Los Ángeles

Por fin se tendrá señal 5G real con operadoras: MTC firma para el despliegue de la tecnología

Crisis de RAM: smartphones más caros, nuevos equipos con 4 GB de memoria y más cambios que vendrían

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

ONPE decide no usar voto digital en elecciones generales 2026 tras informe del JNE

Elecciones 2026: las nuevas caras de los partidos para los próximos comicios

Carlos León Moya: “En esta elección se ha mediocrizado mucho la derecha, sí. Pero también la izquierda”.