• Mutimedia Web la Web Agency Italiana. Contattateci per preventivi gratuiti e consulenze nello sviluppo del vostro sito web o app Ios e Android. Professinalità e assistenza garatite!
    Immagini dei quadri e opere di: Giuseppe Lattanzio

  • Social

    [easy-social-share buttons="facebook,twitter,pinterest,linkedin,digg,stumbleupon,vk,tumblr,print,mail,del,reddit,whatsapp" counters=0 hide_names="force" template="grey-blocks-retina"]
  • WEB AGENCY

  • Sede Principale

    Multimedia Web

    Blog Studio Web

    Studio Web

    Sede a Venezia

    Web Agency Venezia

    Sede a New York

    Nyc Web Design

    Sede International

    Web Designer International

    Sito Demo One Page

    Spaghetti Web

    Landing page

    Savinus

  • smartphone

    Trovaci sul tuo smartphone

  • web-designer-ancona
  • AGENZIA WEB ITALIA

Home / News / Microsoft VSTO: sfruttato per distribuire malware

Microsoft VSTO: sfruttato per distribuire malware


È stato da poco individuato un nuovo sistema con cui i cybercrminali stanno distribuendo malware tramite le applicazioni Office. Il nuovo vettore di attacco è Microsoft VSTO (Microsoft Visual Studio Tools for Office), un’alternativa alle macro VBA che tempo addietro il colosso di Redmond ha deciso di bloccare nei documenti scaricati da Internet. A segnalare lo scenario sono stati gli esperti di sicurezza di Deep Instinct.

Microsoft VSTO: occhio ai malware

Andando più in dettaglio, Visual Studio Tools for Office, che è incluso nell’ambiente di sviluppo Visual Studio, consente di realizzare add-in per la suite di produttività, i quali vengono eseguiti all’avvio di Word, Excel e altre applicazioni e possono essere inclusi nei documenti oppure scaricati da un server remoto.

L’approccio locale è quello che i criminali informatici prediligono, poiché permette di aggirare i meccanismi di sicurezza, per cui quando l’utente preso di mira apre il documento non vede nessun avviso di pericolo, ma solo la richiesta di installare l’add-in, con l’esecuzione di uno script PowerShell che contatta un server remoto.

A mera dimostrazione del funzionamento, i ricercatori hanno pubblicato un “proof-of-concept” su GitHub che scarica il trojan Meterpreter (viene rilevato da Microsoft Defender e da altri antivirus).

Ad ogni modo, per evitare di incappare in minacce di questo tipo è sempre bene equipaggiare il proprio computer con un buon software antivirus, come nel caso di Norton 360 Premium che spesso viene anche proposto a prezzo scontato e che è pure compatibile con altri sistemi e dispositivi.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.



Source link