Hola que tal a todos, espero se encuentren con bien. En otras ocasiones se ha hecho hincapié en tener cuidado con los archivos adjuntos recibidos por correo electrónico (más en el ámbito empresarial) pues los cibercriminales pueden mandarnos archivos adjuntos con dobles extensiones o enlaces acortados pretendiendo que los abramos haciendo uso de la ingeniería social.
Bueno, pues ahora otra modalidad es ya no recibir adjuntos con dobles extensiones, sino con una sola pero en formato comprimido un tanto obsoleto, "¿como cuales?", pues que tal ARJ y LHA, "¿y eso que es?".
ARJ de acuerdo con Wikipedia es un formato de compresión muy similar a Zip, Rar y otros formatos, fue muy popular en los años 90's pero a fechas actuales ha caído prácticamente en desuso (la última versión liberada fue en 2012, pueden leer un artículo adicional en Genbeta) . Misma situación con LHA creado en los años 80's que desde entonces no ha recibido ninguna reimplementación y depende de terceros que porten su algoritmo a sus desarrollos.
No digo que sean malos formatos, pero ya no se usan tanto en el día a día al enviar y recibir adjuntos. Sin embargo aplicaciones como Winrar, Peazip y otros descompresores de archivos siguen dando soporte a estos formatos y ahí es donde está el truco: al ser formatos antiguos los antivirus pueden ya no tomarlos en cuenta al momento de realizar análisis y esto "podría" evadir los sistemas de detección de los antivirus en los buzones de correo electrónico y llegar hasta la bandeja principal, y si el usuario los descarga y tampoco tiene un buen antivirus instalado en su computadora creyendo que le mandaron una factura o algún otro documento importante (volver a leer el artículo del uso de ingeniería social mencionado al principio) terminar abriéndolo para terminar infectado con el malware contenido en dicho archivo.
Entonces ese es el objetivo de ahora comenzar a recibir adjuntos con extensiones ARJ, LHA o algún otro formato antiguo: tratar de saltarse la verificación en los antivirus instalados en el servidor de correo de la víctima, que esta los descargue haciendo uso de engaños y finalmente los abra aprovechando que descompresores como los ya mencionado todavía los pueden abrir. Este es un par de ejemplos recibidos a aprovechan la ingeniería social para engañarnos:
Hola
Les saludo con mucho gusto y espero que se encuentren muy bien.
A través de este canal, les adjunto una solicitud de cotización para su revisión.
Por favor, confirmen la recepción y el plazo de entrega:
Estoy disponible para cualquier aclaración o información.
Saludos cordiales
(Cualquier nombre de remitente)
Agente de ventas
Buen día, un gusto saludarlo.
Por favor, proporcione una cotización con base en las especificaciones adjuntas.
Quedo atento a cualquier pregunta o información adicional que necesite.
Espero su comentario.
Muchas gracias de antemano.
(Cualquier nombre de remitente y hasta datos de contacto que tal vez sean reales)
Todos estos correos (afortunadamente se han ido a la bandeja de spam) traen adjuntos peligrosos con las extensiones ARJ o LHA.



Estos correos vienen de empresas que existen legalmente, por lo que es probable que las computadoras de sus empleados estén infectadas con algún malware que "automáticamente" estén enviando estos adjuntos sin que siquiera estén enterado (algo común y grave por cierto).
Conclusiones:
Los ciberdelincuentes no descansan y cada vez encuentran métodos más ingeniosos para llegar a sus víctimas, "¿qué hacer?", nunca bajar la guardia ni andar descargando adjuntos no solicitados. En el ámbito empresarial es común recibir todo el tiempo solicitudes de cotizaciones, facturas, etc, pero, si no hemos solicitado ninguna factura y recibimos alguna de un desconocido pues simplemente no abrir nada, no importa que tan urgente digan que es, que ya nos están exigiendo un pago o amenazan con cortarnos algún servicio nada, simplemente borrar ese correo, agregarlo a la lista de remitentes bloqueados. Es mejor ser desconfiado que terminar pagando las consecuencias.
Gracias por su tiempo para la lectura de este artículo, si consideran que puede ser de utilidad para alguien más por favor compartirlo, toma menos de un minuto. Nos veremos en un próximo artículo.