La seguridad informática es un campo en constante evolución, y los desarrolladores maliciosos nunca se quedan de brazos cruzados. Lo que hace un par de años parecía imposible, ahora es un nuevo método de infección o la mejora de uno existente. Las últimas noticias llegan de la mano de Trend Micro, que ha descubierto un troyano capaz de atacar mediante un documento especial de PowerPoint que contiene un enlace malicioso al que no es necesario hacer clic. Basta con pasar el cursor sobre el enlace para desencadenar la infección.
El home banking y la administración electrónica de fondos no dejan de ganar terreno, lo que convierte al usuario final en un objetivo cada vez más atractivo para los ciberdelincuentes. A pesar del enorme daño causado por WannaCry, sus responsables no lograron recaudar más de 75.000 dólares, lo que demuestra que es demasiado esfuerzo para poco beneficio. Por ello, no es descabellado imaginar una serie de campañas más sutiles y silenciosas.
Una de estas campañas acaba de ser descubierta por los investigadores de Trend Micro en territorio europeo. El downloader, detectado con los nombres TROJ_POWHOV.A y P2KM_POWHOV.A, presenta al usuario un documento de PowerPoint con una imagen o un fragmento de texto enlazado. Lo más llamativo es que no es necesario hacer clic en el enlace: solo pasar el cursor activa la instalación, mediante un comando PowerShell, de un troyano bancario conocido como OTLARD o Gootkit. Este troyano atacó en territorio francés hace un par de años distribuyendo spam judicial, y su habilidad para robar credenciales bancarias está muy bien documentada.
Trend Micro indicó que esta nueva campaña fue apenas un «blip» en su radar, con una cantidad limitada de infecciones en cinco días. Esto no es algo extraño, ya que el plan es reducir su huella para dificultar la tarea de los investigadores. La primera línea de defensa es mantener activada la función de Vista Protegida en Office, y aplicar un voto de no confianza a contenido desconocido, como un correo con un adjunto de PowerPoint. Es probable que Microsoft lance un hotfix para minimizar o anular el impacto, y las empresas de seguridad harán los ajustes correspondientes. Debemos estar atentos.