Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Deep Content Disarm and Reconstruction: un aspecto clave en Email Security los ataques mediante archivos de Office sin macros

Por Janos Rotzik, director de marketing técnico
Última actualización:
Comparte esta publicación

En el ámbito de la ciberseguridad, las amenazas siguen evolucionando, lo que hace necesario contar con mecanismos de defensa avanzados. Uno de estos cambios en los vectores de ataque implica el uso de archivos de Office sin macros, como se demostró en el incidente «meme4chan» del que informó Securonix Threat Labs, que aprovechó la vulnerabilidad CVE-2022-30190 Follina: en lugar de macros, se utilizó para convertir el documento en un arma y se insertó un script de PowerShell ofuscado, dirigiéndose principalmente a empresas de fabricación, hostelería, sanidad y otras entidades empresariales ubicadas en Alemania.

Aunque las amenazas han ido evolucionando con el tiempo, la tecnología Deep CDR™ sigue ofreciendo una protección sólida contra estos ataques a archivos de oficina sin macros. En esta entrada del blog te explicaremos cómo.

Comprender las amenazas

Los productos de Microsoft bloquean ahora las macros de forma predeterminada para prevenir ataques basados en ellas. Sin embargo, esta medida ha dado lugar a un cambio de táctica por el que los atacantes recurren a técnicas basadas en vulnerabilidades de día cero para llevar a cabo sus intenciones maliciosas, lo que convierte a estos archivos de Office camuflados en un riesgo significativo capaz de infiltrarse en una red sin ser detectado. En el ataque meme4chan, los atacantes envían primero un correo electrónico de phishing con un archivo de Office malicioso adjunto, que aprovecha una vulnerabilidad en el archivo de Microsoft Office al abrirlo. La vulnerabilidad permite que los objetos incrustados en el archivo ejecuten código de PowerShell que contiene la carga útil maliciosa. Esto, en última instancia, elude el escáner de malware, desactiva Microsoft Defender y, finalmente, ejecuta un gusano malicioso llamado XWorm.

Diagrama del proceso de un correo electrónico de phishing para ejecutar XWorm

Para las soluciones de seguridad de correo electrónico convencionales, este ataque es imposible de detectar, ya que no se basa en macros, un método de ataque muy conocido.Email Security OPSWAT ofrece las funciones clave para hacer frente a este riesgo y prevenir ataques similares.

Deep Content Disarm and Reconstruction tecnología Deep CDR™)

La tecnología Deep CDR™ constituye una potente medida de protección. Se trata de una tecnología proactiva y preventiva que, en esencia, «desactiva» todos los objetos activos dañinos de un archivo descomponiéndolo en sus componentes y eliminando o desinfectando los elementos potencialmente maliciosos, como objetos incrustados, scripts y macros, independientemente de si se trata de amenazas conocidas o no. De este modo, se garantiza que cualquier contenido malicioso presente en el documento sea neutralizado antes de que pueda activarse, lo que permite prevenir las amenazas.

Diagrama opswat sobre deep cdr de componentes de correo electrónico deep cdr y la reconstrucción de bases a partir de configuraciones

Una vez eliminado el contenido activo, la tecnología Deep CDR™ reconstruye el archivo en su formato original, manteniendo su funcionalidad y garantizando al mismo tiempo su estado de seguridad. Al depurar cada archivo, la tecnología Deep CDR™ garantiza que las operaciones empresariales continúen sin interrupciones y sin comprometer la seguridad.

Las ventajas de aplicar la tecnología Deep CDR™ enEmail Security MetaDefender

La eficacia de la tecnología Deep CDR™ en la lucha contra los archivos de oficina maliciosos sin macros se debe a:

  • Protección proactiva: en lugar de basarse en firmas o patrones de amenazas conocidos, la tecnología Deep CDR™ desactiva todo el contenido activo, neutralizando las posibles amenazas antes de que puedan causar daños.
  • Usabilidad garantizada: la tecnología Deep CDR™ reconstruye íntegramente los archivos, conservando su funcionalidad tras su depuración, lo que garantiza que no se vea afectada la continuidad del negocio.
  • Cobertura integral: la tecnología Deep CDR™ desinfecta una amplia variedad de tipos de archivos, incluidos los archivos comprimidos protegidos con contraseña, que constituyen otro método habitual de distribución de cargas maliciosas.

En conclusión, el aumento de los ataques mediante archivos de oficina sin macros, como meme4chan, pone de relieve la necesidad de adoptar medidas de seguridad del correo electrónico avanzadas y proactivas. Deep Content Disarm and Reconstruction tecnología Deep CDR™) es una tecnología avanzada de prevención de amenazas incluida enEmail Security MetaDefender Email Security OPSWAT que protege a las organizaciones frente a atacantes que utilizan exploits desconocidos y de día cero, al depurar más de 120 tipos de archivos y correos electrónicos de contenido activo malicioso. La tecnología Deep CDR™ garantiza que la seguridad del correo electrónico de su organización esté preparada para combatir el panorama de amenazas cibernéticas en constante evolución.

Habla con un experto

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.