JPCERT ha advertido sobre una nueva técnica de ataque que elude la detección al incrustar archivos de Word maliciosos en archivos PDF.
La táctica, denominada ‘MalDoc en PDF’, utiliza políglotas para confundir las herramientas de análisis y evadir la detección. Los políglotas contienen dos formatos de archivo, sin embargo, se interpretan y ejecutan como más de un tipo de archivo, dependiendo de la aplicación que los lea o los abra.
Dicho esto, sepa que el ataque MalDoc en PDF no pasa por alto las configuraciones de seguridad que desactivan la ejecución automática de macros en Microsoft Office.
La agencia ha compartido una regla YARA para ayudar a los defensores e investigadores a identificar los archivos utilizados en la última técnica de ataque. Además, dado que los archivos se reconocen como PDF, las organizaciones deben tener cuidado con los resultados de detección obtenidos del análisis automatizado de malware.
En el contexto de los desafíos propuestos en la charla Frida en +/- 45 minutos realizada el 31 de agosto en la conferencia de sombreros blancos, se presentan las opciones de resolución del desafío Quizás.