Nueva campaña explota la vulnerabilidad CVE-2017-0199 para propagar FormBook
- Publicado: 06/06/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una nueva campaña de phishing que utiliza un archivo Excel malicioso para explotar la vulnerabilidad CVE-2017-0199 en Microsoft Office. Esta explotación permite la descarga y ejecución de FormBook, un stealer diseñado para recopilar información sensible de los equipos. La campaña destaca la importancia de mantener los sistemas actualizados para prevenir este tipo de ataques.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas