Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Set 17, 2018 Marco Schiaffino News, Prodotto, RSS, Tecnologia 0
Era già presente in PowerShell per Windows 10 dal 2015, ma adesso gli sviluppatori Microsoft hanno pensato bene di introdurre il loro Antimalware Scan Interface (AMSI) anche nelle applicazioni client di Office 365.
Di cosa si tratta? AMSI è un sistema che consente una “collaborazione” con l’antivirus installato sulla macchina e consente di avviare una scansione di controllo su richiesta di un file o una porzione di codice.
La sua applicazione in ambito Office, secondo Microsoft, dovrebbe aiutare a mitigare gli attacchi portati attraverso i documenti che utilizzano le funzionalità Macro e gli strumenti di Visual Basic for Applications (VBA).
AMSI, per lo meno nelle intenzioni, dovrebbe essere in grado di fermare l’esecuzione di tutti quegli script che i pirati informatici usano spesso per sfruttare le vulnerabilità individuate nei vari Excel, Word e PowerPoint e che rimangono uno dei vettori più usati dai cyber-criminali.
Gli strumenti messi in campo finora, come la disattivazione per impostazione predefinita delle funzionalità Macro, hanno infatti limitato la diffusione di questi attacchi, ma sono ben lontani dall’aver eliminato il problema. Moltissimi utenti continuano ostinatamente a consentire l’esecuzione delle Macro anche su documenti ricevuti via email o scaricati da Internet, facendo così il gioco dei pirati informatici.
Dal momento che gli script malevoli utilizzano di solito strumenti di offuscamento per nascondere la loro natura, l’integrazione di AMSI con li motore VBA di Office è stata progettata in modo che il controllo dell’antivirus sia avviato quando è stata avviata la procedura di de-offuscamento, in modo da individuare e bloccare gli script potenzialmente pericolosi.
Il componente, in pratica, esegue un’analisi comportamentale dello script e invia il risultato all’antivirus. Questo anche se il tutto avviene solo in memoria, cioè con un attacco “fileless”. Ora resterà solo da vedere quale impatto avrà il suo utilizzo nel mondo reale e se davvero assisteremo a una diminuzione nell’efficacia degli attacchi che utilizzano i documenti Office.
Certo, il fatto che AMSI funzioni solo su Windows 10 è un limite, ma stiamo comunque parlando del 34,5% (i dati sono di luglio) dei computer desktop in circolazione. Qualche effetto lo avrà.
Nov 15, 2024 0
Ott 10, 2024 0
Set 13, 2024 0
Lug 31, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...