sábado, 5 julio 2025

Microsoft incoporpora antivirus a las aplicaciones de Office

Todos nosotros habremos usado alguna aplicación de Office para cualquier trabajo o proyecto, y además, seguro que algunos de vosotros sabréis que una forma de ejecutar malware es a través de las macros de Office y que ha sido explotado en varias ocasiones anteriormente.
La compañía de Redmond quiere cortar por lo sano este problema y por eso ha incorporado antivirus a las aplicaciones de Office.

Las aplicaciones de Office ahora serán más seguras

Las amenazas basadas en macro siempre han sido un punto de entrada frecuente para el malware, pero las continuas mejoras en la seguridad de la plataforma y las aplicaciones han llevado a la disminución de las vulnerabilidades del software, y los atacantes han encontrado un vector de infección alternativo viable en los ataques de ingeniería social que abusan de funcionalidades como las macros de VBA (Visual Basic para aplicaciones).

La forma más común en que los atacantes ocultan el malware es a través de la ofuscación del código. Los códigos fuente macro son fáciles de ocultar, y hay una gran cantidad de herramientas gratuitas disponibles para que los atacantes lo hagan de manera totalmente automática.

Office VBA se integra con AMSI

Para empezar, vamos a explicar qué es AMSI. Se refiere a Antimalware Scan Interface, es una interfaz disponible en Windows 10 para que las aplicaciones soliciten, en tiempo de ejecución, un análisis síncrono de un búfer de memoria mediante cualquier solución de seguridad que tengamos instalada. El objetivo es que cualquier aplicación pueda interactuar con AMSI y solicitar un escaneo para cualquier información que pueda no ser de confianza.

La integración de Office VBA con AMSI está compuesta de tres partes: registro del comportamiento de la macro, la activación de un análisis de comportamiento sospechoso, y la detención de una macro maliciosa tras la detección.

Office antivirus

Registro del comportamiento de la macro

El lenguaje VBA ofrece a las macros un amplio conjunto de funciones que se pueden utilizar para interactuar con el sistema operativo, para ejecutar comandos, acceder al sistema de archivos, etc. Estas interfaces están coordinadas de tal forma que el comportamiento de una macro queda atrapado y toda la información relevante, incluido el nombre de la función y sus parámetros, se registran en un búfer circular.

Las funciones, los métodos y las API invocados deben recibir los parámetros en texto sin formato para que funcionen. Por lo que el antivirus tendrá más visibilidad sobre la actividad relevante de la macro

El siguiente string ofuscado en un comando de shell se mostraría así:

Shell ("ma" + "l" + "wa" + "r" + "e.e" + "xe")

Con la integración de Office VBA y AMSI, se mostraría de esta otra manera:

Shell ("malware.exe")

Activación de un análisis

Cuando se invoque una función de alto riesgo (CreateProcess o ShellExecute), Office detendrá la ejecución de la macro y solicitará un análisis del comportamiento de la macro registrado hasta ese momento, a través de la interfaz AMSI. El proveedor de AMSI se invocaría de forma síncrona y devolvería un informe sobre si el comportamiento observado es malicioso o no.

Detención de una macro sospechosa

Si el comportamiento es evaluado como malicioso, se detiene la ejecución de macro. La aplicación de Office notifica al usuario y la sesión de la aplicación se cierra para evitar daños adicionales.

Si usamos la configuración predeterminada, las macros en ejecución se escanearán a través de AMSI, excepto en los siguientes casos:

  • Documentos abiertos cuando tengamos la configuración de seguridad de macros como: «Habilitar todas las macros».
  • Documentos abiertos desde ubicaciones de confianza.
  • Documentos de confianza.
  • Documentos que contienen VBA, pero están firmados digitalmente por un editor de confianza.

Disponibilidad

La integración de AMSI está disponible y activada de forma predeterminada en el Canal mensual para las aplicaciones de Office 365, entre las que se incluyen Word, Excel, PowerPoint, Access, Visio y Publisher.

¿Qué os parece esta novedad? ¿Usáis Office de forma continua?

Los usuarios de Kodi podrían haber sido infectados con malware de minería de criptomonedas

0

Las criptomonedas, pese a sus constantes vaivenes, siguen teniendo hoy por hoy una gran fuerza, y como tal este sector está en el punto de mira de los ciberdelincuentes, ya sea para robar criptomonedas o para infestar los ordenadores del resto de usuarios con el fin de aprovechar las capacidades de CPU y GPU de estos para la minería. Algo que podría haber afectado a los usuarios de Kodi.

Los datos de Check Point son bastante claros en este sentido y es que, según los informes de la compañía israelí, uno de cada cinco ciberataques ocurridos en el segundo trimestre de 2017 tuvo como objetivo la minería de criptomonedas.

Complementos de Kodi que instalan malware de minería

Ahora, según un informe publicado por ESET, el último ataque destinado a la minería de criptomonedas habría tenido como objetivo a los usuarios de Kodi, y es que según la compañía tres de los repositorios de add-ons más famosos como son Bubbles, Gaia y XvBMC habrían sido infectados con este malware.

Este malware, según indican desde ZDNet, habría sido encontrado oculto en el código de estos tres complementos que activaban en segundo plano un proceso mediante el cual se realizaba este proceso de minería. Este malware habría afectado tanto a los usuarios de Windows como a los de Linux.

Según ESET, este malware habría afectado a más e 4.700 usuarios y habría generado cerca de 62 Monero, los cuales tendrían un valor cercano a los 7.000 dólares. Los países que se habrían visto más afectados por este malware serían Estados Unidos, Reino Unidos, Grecia, Israel y Holanda. Países en los que el uso de Kodi está muy extendido. ¿Sois usuarios de Kodi? ¿Habéis utilizado alguno de estos addon?

¿Tienes una idea inspiradora? Adelante, Microsoft quiere ayudarte a llevarla a cabo con #AceleradoraDeIdeas

Tener una gran idea no lo es todo, muchas veces es casi más importante tener los recursos y las herramientas necesarias para llevarla a cabo que tener la propia idea en sí, y eso es algo a lo que Microsoft quiere poner solución con #AceleradoraDeIdeas.

Con #AceleradoraDeIdeas la compañía de Redmond ha puesto en marcha una iniciativa con la que ayudar a las personas a llevar a cabo sus proyectos aprovechando la tecnología de la que Microsoft dispone. Permitiendo así que las ideas más inspiradoras y enfocadas al bien común puedan hacerse realidad.

Envía tu idea hasta el próximo 8 de octubre

Esta iniciativa, que desde hoy hasta el próximo 8 de octubre nos permitirá enviar nuestras ideas, contará con un jurado seleccionado por Microsoft que valorará todas las ideas y elegirá las más inspiradoras y que busquen el bien común para llevarla a cabo.

Tu idea tiene futuro con #AceleradoraDeIdeas

Participar en #AceleradoraDeIdeas es muy sencillo. Todas aquellas personas que quieran participar podrán hacerlo desde ya enviando su propuesta mediante un formulario desde la página oficial de #AceleradoraDeIdeas o bien a través de Twitter o Instagram empleando los hashtags #AceleradoraDeIdeas#MicrosoftStore.

Aquellas ideas que resulten ganadoras contarán con apoyo de Microsoft, quien aportará tanto las herramientas como los recursos necesarios para hacerla posible. ¿Tienes una idea? Envía tu foto, PDF, presentación o vídeo ya y participa en esta iniciativa de Microsoft.

Microsoft Edge se vuelve centenario en extensiones

Parece que fue ayer cuando Microsoft prometía las extensiones a su navegador. En Redmond siempre habían sido muy cerrados y solían evitar los estándares con su navegador. Sin embargo, con la llegada de Project Spartan y el posterior Microsoft Edge, ha cambiado el estilo de trabajo. Hoy celebramos la llegada de las cien primeras extensiones a Edge. Microsoft Edge es centenario en extensiones

Un centenar de extensiones para Edge

Microsoft Edge no pasa por su mejor momento. El popular navegador de Windows 10 flaquea en su uso a pesar de los intentos de Microsoft por mejorar el rendimiento y las opciones disponibles. Sin embargo, sus extensiones y sus mejoras son palpables. Cabe destacar que de momento sigue sin ser posible enviar extensiones a certificar con la facilidad de las apps. Aun así la Tienda de Microsoft ya puede presumir de tener 107 extensiones en sus filas.

Desde extensiones clave como bloqueadores de publicidad (que esperamos que desactivéis en esta web) hasta extensiones para facilitar nuestras compras en Amazon y otros comercios online. Nuestra app para gestión de contraseñas favorita, Enpass, también dispone de su extensión en Edge. Cada día hay más extensiones, aunque todavía esté lejos de Chrome o Firefox, y cada día nos faltan menos para trabajar en nuestro día a día.

Las mejoras visuales saltan a la vista

Si queréis disfrutar de la mejor experiencia en YouTube no os podéis perder YouTube Enhancer. Esta extensión nos permite extraer mucho más de YouTube, que se realicen tareas automáticas como cambiar a un tema oscuro o activar el modo cine directamente. Grandes mejoras para que YouTube sea como queremos que sea.

Os recomendamos que investiguéis un poco las joyas que hay ocultas en la Tienda de Windows. Para acceder a la sección de extensiones en la tienda de Windows solo debemos pulsar en los tres puntos de arriba a la derecha, desplazarnos a extensiones y luego pulsar en Explorar más extensiones.

Esperamos que los desarrolladores sigan publicando sus extensiones para Microsoft Edge para disponer de una gran colección de mejoras disponibles para nuestro navegador. Eso junto a un mejor rendimiento en Microsoft Edge son algunas de las características más solicitadas por los usuarios.

Microsoft trabaja con AMD para la era del juego en la nube

En el E3, Microsoft presentó sus intenciones de cara a futuro, más allá de la nueva consola que se rumorea que saldrá en 2020, con el nombre Scarlet. En esto, se buscaba que cualquiera pudiera jugar, donde quiera, cuando quiera, gracias al uso del streaming en la nube. AMD, Nvidia o EA están son algunas compañías que hemos visto como apoyan esto.

Obviamente, con esto vamos a necesitar una buena conexión a internet y obtener un buen rendimiento, algo que habrá que ver como funciona, sobre todo en las primeras etapas. Justamente por esto, encontramos acuerdos como el de hoy.

Microsoft y AMD por el futuro

De hecho, Microsoft lleva unos meses con los rumores encima sobre Xbox con la posibilidad de ver una nueva consola centrada en el juego de toda la vida, aquel que ya tenemos disponible en la Xbox One/S/X, y otra que se creará pensando en el juego en la nube. Para aumentar estos rumores, se ha mostrado un acuerdo entre Microsoft y AMD para crear esta consola.

Nos hemos aliado con ellos en los juegos de consolas. Creo que tenemos una idea en que el cloud computing está más cerca que nunca y queremos acercarnos. Creo que lo interesante de los semiconductores que estamos haciendo no verán la luz hasta dentro de 3/4/5 años. Me gusta que intentemos predecir el futuro y esperamos tomar el camino correcto.

Estas son las palabras de AMD, fabricantes de las gráficas utilizadas en Xbox, por lo que ya tienen cierta relación con Microsoft, y parece que tienen fe en lo que la nube de los de Redmond puede ofrecer a los usuarios cuando esto salga a la luz.

La mayor ventaja es que ya no habrá que comprar juegos con las mejores gráficas del mercado, únicamente aquellos que soporten este tipo de juegos. De esta forma, también podremos ver como los servicios de suscripción son muy importantes, y todo el mercado se va hacia esto, abandonando el juego tradicional en pos de la evolución. ¿Creéis que esto lo veremos a corto plazo? ¿Qué esperáis de este tipo de juego?

Skype Preview de Android añade SMS Connect

Que Microsoft quiere que Skype se utilice más no es ninguna sorpresa. Por ello se han hecho diferentes cambios, así como el programa Skype Preview y reinicios para tratar de alcanzar más público.De hecho, una de las funciones que se perdió por el camino fue la posibilidad de utilizar Skype como nuestra aplicación de mensajes de texto.

A pesar de que se aseguraba la vuelta, nunca la veíamos, y la única forma era con crédito de Skype, por lo que ya había que pagar más que si sincronizásemos los del móvil. Además, podríamos utilizarlo desde el PC sin problema, ya que todo se encontraba en la misma cuenta.

Skype Preview y SMS Connect

Ahora, Skype Preview se ha actualizado a la 8.30.76.41 en la que añaden la mencionada función de nuevo, con el nombre de Skype SMS Connect. Con esta función se puede contestar a los SMS del móvil desde el PC. Con esto, lo único que tendremos que hacer es permitir que el teléfono cambie la aplicación de mensajería.

Skype Preview con SMS Connect

Con esto, Skype recupera una función que querían los usuarios, y permite que utilicemos más nuestro PC o Mac y menos el móvil. De hecho, con la última versión tendremos Tu Teléfono que permite sincronizarlo, pero si somos usuario de un Mac, o simplemente no queremos instalar más aplicaciones en el móvil, aquí tenemos la solución. ¿Qué os parece la vuelta de esta función?

Descargar Skype Preview para Android

To-Do ya dispone de un Live Tile completo en Windows 10

Seguimos hablando de Microsoft To-Do y seguimos con las buenas noticias. Parece que el equipo de Wunderlist se ha propuesto hacer de To-Do un referente. Tras haber solucionado el problema con las APIs ahora están desplegando un sinfín de nuevas características. En esta ocasión un flamante Live Tile para los Insiders.

To-Do estrena un completo Live Tile en Windows 10

Por fin empezamos a ver características centradas en el diseño. To-Do va a tener una posición privilegiada dentro de la estructura de Microsoft. En esta ocasión la actualización es para los usuarios de Windows 10 y centrada en el Live Tile y la sincronización de la app.

Como podéis observar la app dispone de Live Tile en todos los tamaños disponibles. Nos informará de nuestras tareas completadas, las pendientes e incluso nos sugerirá que añadamos nuevas tareas. Microsoft To-Do llega a la versión 1.40 a los Insiders. Y Además de la citada mejora en el Live Tile se añade otro elemento clave. Microsoft To-Do permitirá la sincronización de la actividad en segundo plano. Una mejora significativa para que no tengamos que esperar a su sincronización.

Con esto, se muestra el compromiso del equipo de To-Do en ofrecer cada vez más opciones para los usuarios. Estamos deseando ver en que más han estado trabajando en To-Do pero sin duda ya apenas se le puede criticar nada.

Forza Horizon 4 llegará en cuatro semanas y ya podemos jugar a su demo

Uno de los títulos exclusivos que van a llegar este año y que la gente espera con más ganas es Forza Horizon 4. La cuarta entrega de este popular juego de conducción más arcade que su homónimo, Forza Motorsport. Playground Games ha hecho siempre un trabajo increíble y con Horizon 4 no será una excepción.

Juega ya a Forza Horizon 4

En octubre llega Forza Horizon 4, el nuevo juego de la franquicia que busca que tengamos las carreras más surrealistas y divertidas del mundo de la conducción. Este juego, igual que hizo su predecesor estará disponible para Xbox One y PC. Además, podremos disfrutar de la posibilidad de jugarlo en cualquier parte gracias a Play Anywhere. Como viene siendo habitual nos ofrecen la demo para ir matando la curiosidad y disfrutar antes del lanzamiento.

Con la presentación de esta demo el juego entra en su fase Gold. Esto quiere decir que el título ya está preparado para ser grabado en el formato físico, esto es, en los discos que luego compraremos en las tiendas. Luego vendrán los habituales parches del día de lanzamiento.

Al ser Play Anywhere la demo está disponible para descargar en Windows 10 y en Xbox One. El juego nos ocupará 28,73GB y es un preámbulo de lo que podremos experimentar cuando salga el juego a la venta.

Antes del lanzamiento la gente de Playground se ha aventurado a anunciar un pack de coches exclusivo que llegará con la edición Ultimate de Forza Horizon 4, el Best of Bond. Este nombre se debe a que se trata de una serie de vehículos que ha utilizado el agente secreto más famoso. Este es el listado de coches que podremos disfrutar de 007:

  • 1964 Aston Martin DB5 inspirado en Goldfinger (1964), Thunderball (1965), GoldenEye (1995), Skyfall (2012) y Spectre (2015)
  • 1969 Aston Martin DBS de Al Servicio Secreto de su Majestad (1969)
  • 1974 AMC Hornet X Hatchback de El hombre de la pistola de oro (1974)
  • 1977 Lotus Esprit S1 de La espía que me amó (1977)
  • 1981 Citroën 2CV6 de Solo para tus ojos (1981)
  • 1986 Aston Martin V8 de Alta tensión (1987)
  • 1999 BMW Z8 de El mundo nunca es suficiente (1999)
  • 2008 Aston Martin DBS de Quantum of Solace (2008)
  • 2010 Jaguar C-X75 de Spectre (2015)
  • 2015 Aston Martin DB10 de Spectre (2015)

El Forza Horizon 4 estará a la venta el 12 de octubre. La edición Ultimate se podrá disfrutar a partir del 28 de septiembre. La demo ya la podemos descargar desde el enlace al final de la página. Además, si tienes una Xbox One X tendrás un juego optimizado para la consola.

Demo gratuita de Forza Horizon 4

Ya disponible la Build 18237 para los usuarios de Skip Ahead

Microsoft ha liberado una nueva build para los usuarios del anillo Skip Ahead de Insider, dando una nueva versión de la futura versión 19H1 que Microsoft está preparando para el comienzo del año que viene. esta nueva versión es la Build 18237 y trae algunas novedades y mejoras para los Insiders.

Novedades de la Build 18237

Acrylic llega a la pantalla de inicio de sesión de Windows 10

Con la Build 18237, Microsoft ha añadido acrylic a la pantalla de inicio de sesión de Windows 10, lo que permitirá tener una textura translucida que ayudará a centrarse en el inicio de sesión sin perder el nivel de accesibilidad que han conseguido desde el comienzo.

Build 18237

Microsoft Apps se renombra a Microsoft Companion

Debido a la confusión que podía generar el nombre actual y por el feedback de los usuarios, Microsoft ha decidido cambiar el nombre de la aplicación a Microsoft Companion. Si ya tenías la aplicación, las actualizaciones automáticas se encargarán de ofrecer el cambio de nombre.

A mayores de este, Microsoft también le va a dar una mayor importancia a la conexión con el PC a través de Tu telefono, que hace poco ha recibido la posibilidad de compartir mensajes. Habrá un botón para que veas las aplicaciones de Microsoft más importantes.

Build 18237

Correcciones y mejoras de la Build 18237

  • Se ha corregido un fallo que impedía que el administrador de tareas se pudiese redimensionar.
  • Se ha solucionado un problema por el que Configuración crasheaba cuando accedíamos a Cuenta > Inicio de sesión.
  • Se ha solventado un error que producía problemas en la estabilidad del centro de notificaciones.
  • Solucionado un problema en el que si abríamos uno de los paneles de la barra de tareas (como red o volumen) y luego intentabamos abrir otro rápidamente, no funcionaban.
  • Solucionado un problema para las personas con monitores múltiples donde, si el cuadro de diálogo Abrir o Guardar se movía entre monitores, algunos elementos podrían volverse pequeños inesperadamente.
  • Solucionado un problema que ocasionaba que algunas aplicaciones fallaran al establecer el foco en el cuadro de búsqueda en la aplicación.
  • Solucionado un problema que provocaba que ciertos juegos, como League of Legends, no se iniciasen o se conectasen correctamente en las builds recientes.
  • Solucionado un problema por el que hacer clic en enlaces web en PWAs como Twitter, no se abría el navegador.
  • Solucionado un problema que ocasionaba que ciertas PWA no se procesaran correctamente después de suspender la aplicación y reanudarla.
  • Solucionado un problema al pegar texto de varias líneas en ciertos sitios web usando Microsoft Edge, se podrían agregar líneas vacías inesperadas entre cada línea.
  • Solucionados los bloqueos al utilizar el lápiz en tinta en las notas web de Microsoft Edge.
  • Arreglado un problema de alto impacto en el Administrador de tareas.
  • Solucionado un problema que provocaba que la Configuración fallara para los Insiders con varios monitores al cambiar varias opciones en Configuración de pantalla.
  • Solucionados los bloqueos al hacer clic en el enlace Verificar en la página Configuración de cuentas.
  • Se ha añadido una nueva política de grupo que impide usar las preguntas de seguridad en cuentas locales. Esto puede encontrarse en Configuración > Plantillas Administrativas > Componentes de Windows > Interfaz de credenciales de usuario.
  • Solucionado un problema por el cual los contenidos de la página de Aplicaciones y características no se cargaban hasta que la lista de aplicaciones estaba lista, lo que provocaba que la página apareciera en blanco por un tiempo.
  • Solucionado un problema por el cual la lista de Configuración de frases incorporadas para el Pinyin IME estaba en blanco.
  • Solucionado un problema en el Narrador donde la activación de elementos del historial de Microsoft Edge no funcionaba en el modo Exploración.
  • Se han realizado algunas mejoras en el Narrador en Microsoft Edge.
  • Se ha corregido un fallo por el que el Narrador indicaría algunos elementos como editables cuando no debería

Errores conocidos de la Build 18237

  • El navegador en ocasiones no lee correctamente en la aplicación de Configuración cunado navegamos con las teclas Tab y la flecha. Intenta cambiar al modo escaneo del Narrador temporalmente. Cuando desactivemos el modo escaneo de nuevo el Narrador leerá correctamente cuando naveguemos con la tecla Tab y las flechas. También puedes optar por reiniciar el Narrador para evitar este problema.
  • Es posible que el fondo de las notificaciones y el Action Center pierdan color y se vuelvan trasparentes, algo que pude dificultar su lectura.

Errores conocidos de la Build 18237 para desarrolladores

  • Si instalas alguna de las últimas builds del anillo rápido y cambias al anillo lento, contenido adicional como el modo de desarrollo fallará.Tendrás que permanecer en el anillo Rápido para agregar/instalar/habilitar contenido opcional. Esto es debido a que el contenido opcional solamente se instalará en las versiones aprobadas para anillos específicos.

[Actualización] Microsoft sugiere a los usuarios que no instalen Chrome o Firefox

[note note_color=»#6fdfe9″ text_color=»#080505″ radius=»5″]Microsoft no introducirá finalmente este mensaje en la versión final de October Update. La compañía lo ha retirado de la línea de desarrollo y este no volverá a aparecer.[/note]Desde que Microsoft presentó Microsoft Edge con Windows 10 ha hecho numerosos esfuerzos por mejorar su adopción. Sin embargo, no ha funcionado como esperaban y siguen trabajando para convencer a sus potenciales usuarios.

Microsoft recomienda Edge sobre Firefox y Chrome

En Microsoft no están dispuestos a tirar la toalla con Edge. Desde hace un tiempo Microsoft ha intentado promocionar Edge sobre su competencia. El último intento consiste en avisar a los usuarios de Windows 10 antes de que instalen Chrome o Firefox. Ahí se les sugiere continuar con Microsoft Edge.

Los de Redmond están trabajando en el lanzamiento de la actualización de octubre de Windows 10. Los Insiders han comprobado que cuando intentas instalar otro navegador nos sugiere que nos quedemos con Microsoft Edge. Nos sugiere esto porque es el navegador más rápido y seguro para Windows 10. Este mensaje solo aparecerá cuando abramos los instaladores de Chrome o Firefox en la última iteración de Windows 10.

Aunque las sugerencias pueden ser desactivadas, este tipo de mensajes pueden ser considerados molestos por algunos usuarios. Ya existen algunos mensajes de esta índole que nos sugieren que utilicemos Microsoft Edge. El problema de esta serie de mensajes es que pueden irritar a algunos usuarios de Windows 10 en lugar de obtener su verdadero propósito, que los usuarios prueben Microsoft Edge.

Microsoft ha intentado en el pasado convencer a los usuarios a dar el salto desde Chrome a Microsoft Edge, también utilizando anuncios en OneDrive en el Explorador de Archivos. Esperemos que poco a poco Microsoft deje de utilizar medidas tan agresivas aunque, algo tienen que intentar si quieren recuperar la cuota de usuarios de Edge.