Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Set 17, 2018 Marco Schiaffino News, Prodotto, RSS, Tecnologia 0
Era già presente in PowerShell per Windows 10 dal 2015, ma adesso gli sviluppatori Microsoft hanno pensato bene di introdurre il loro Antimalware Scan Interface (AMSI) anche nelle applicazioni client di Office 365.
Di cosa si tratta? AMSI è un sistema che consente una “collaborazione” con l’antivirus installato sulla macchina e consente di avviare una scansione di controllo su richiesta di un file o una porzione di codice.
La sua applicazione in ambito Office, secondo Microsoft, dovrebbe aiutare a mitigare gli attacchi portati attraverso i documenti che utilizzano le funzionalità Macro e gli strumenti di Visual Basic for Applications (VBA).
AMSI, per lo meno nelle intenzioni, dovrebbe essere in grado di fermare l’esecuzione di tutti quegli script che i pirati informatici usano spesso per sfruttare le vulnerabilità individuate nei vari Excel, Word e PowerPoint e che rimangono uno dei vettori più usati dai cyber-criminali.
Gli strumenti messi in campo finora, come la disattivazione per impostazione predefinita delle funzionalità Macro, hanno infatti limitato la diffusione di questi attacchi, ma sono ben lontani dall’aver eliminato il problema. Moltissimi utenti continuano ostinatamente a consentire l’esecuzione delle Macro anche su documenti ricevuti via email o scaricati da Internet, facendo così il gioco dei pirati informatici.
Dal momento che gli script malevoli utilizzano di solito strumenti di offuscamento per nascondere la loro natura, l’integrazione di AMSI con li motore VBA di Office è stata progettata in modo che il controllo dell’antivirus sia avviato quando è stata avviata la procedura di de-offuscamento, in modo da individuare e bloccare gli script potenzialmente pericolosi.
Il componente, in pratica, esegue un’analisi comportamentale dello script e invia il risultato all’antivirus. Questo anche se il tutto avviene solo in memoria, cioè con un attacco “fileless”. Ora resterà solo da vedere quale impatto avrà il suo utilizzo nel mondo reale e se davvero assisteremo a una diminuzione nell’efficacia degli attacchi che utilizzano i documenti Office.
Certo, il fatto che AMSI funzioni solo su Windows 10 è un limite, ma stiamo comunque parlando del 34,5% (i dati sono di luglio) dei computer desktop in circolazione. Qualche effetto lo avrà.
Lug 19, 2024 0
Giu 29, 2024 0
Giu 06, 2024 0
Mag 23, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...