Gmail bloqueará archivos adjuntos de JavaScript

Gmail es unos de los correos electrónicos más utilizados a nivel mundial, por ello también es un gancho muy atractivo para que los piratas informáticos distribuyan malware a través de archivos adjuntos. Cuando los ciberdelincuentes inician campañas de distribución, adjuntan un archivo binario que contiene un virus para que de esta manera, la víctima que reciba el archivo cuando lo abra, se ejecute y termina siendo infectado por el software malicioso.

Con motivo de estas campañas, los proveedores de correo electrónico se han visto obligados a tomar una serie de medidas para proteger la seguridad de sus usuarios y evitar este tipo de ataques. Entre ellas estuvo el bloque de archivos con extensiones .exe, .msc y .bat.

Anuncio de Google

El próximo 13 de febrero de 2017, Gmail no recibirá archivos de JavaScript adjuntos – .js, junto con los formatos comentadores anteriormente. Si intentas enviar un fichero con estas características, Google lo bloqueará por motivos de seguridad. Google ha tenido que tomar esta decisión para evitar los posibles ataques.

archivos texto

Aunque el lenguaje JavaScript es muy utilizado en el desarrollo web, cuando un usuario lo ejecuta en Windows, el sistema operativo lo procesa dentro del “Windows Script Host“, pudiendo descargar y ejecutar binarios sin problemas para llevar a cabo otras amenazas.

Adjuntos que bloquea Gmail

Ciertos tipos de archivos ya comentados, bat, exe y otros 28 formatos más más el formato js que empieza en febrero; archivos comprimidos que contengan dichos archivos; archivos con contenidos protegidos por contraseña y archivos que incluyen un archivo comprimido y documentos maliciosos.

Otras formas de distribuir malware

No hay que subestimar a los piratas informáticos, ya que hay muchas maneras de distribuir el software malicioso a través del correo.  Ya que pueden enviar los archivos adjuntos a través de Google Drive, o en vez de adjuntar un fichero pueden enviar sólo un enlace que al acceder a él se lleve a cabo la infección…

Community Manager y apasionada de las redes sociales

 

Acerca de

Nethive es una consultora tecnológica independiente especializada en la prestación de servicios informáticos con amplia experiencia en el sector de las telecomunicaciones.

En este blog nuestros técnicos publican información relevante sobre la industria tecnológica internacional, imprescindible para conocer, por ejemplo, ciberataques y riesgos que puedan comprometer la seguridad de su empresa.

Solicitar presupuesto sin compromiso

Ofrecemos servicios informáticos que ayudarán a su empresa a ser más eficiente, efectiva y competitiva. Si cree que podríamos encajar en sus necesidades, deje que nos pongamos en contacto.