Se han detectado documentos de Excel infectados que abren una puerta trasera en el equipo (backdoor) para que sea controlado por un atacante, el código aprovecha una vulnerabilidad del programa que se solucionó en 2009.
En el blog de F-Secure se publicaron capturas de los documentos, una supuesta agenda, una lista de organizaciones, presupuestos y un fixture del mundial:
Valores Hash (MD5) de los documentos detectados:
362d2011c222ae17f801e3c79e099ca7
97a3d097c686b5348084f5b4df8396ce
d076187337b7a5c74401770e2e7af870
8f51b0e60d4d4764c480af5ec3a9ca19
0c1733b4add4e053ea58d6fb547c8759
Hay que tener cuidado con los archivos que se descargan sobre todo cuando las fuentes no son de confianza, una forma fácil y rápida de buscar infecciones en un documento y ver su MD5 es utilizar el servicio ofrecido por VirusTotal.
Basta con subir los archivos y esperar el resultado de la herramienta, también se puede utilizar el Uploader de VirusTotal.