Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Set 17, 2018 Marco Schiaffino News, Prodotto, RSS, Tecnologia 0
Era già presente in PowerShell per Windows 10 dal 2015, ma adesso gli sviluppatori Microsoft hanno pensato bene di introdurre il loro Antimalware Scan Interface (AMSI) anche nelle applicazioni client di Office 365.
Di cosa si tratta? AMSI è un sistema che consente una “collaborazione” con l’antivirus installato sulla macchina e consente di avviare una scansione di controllo su richiesta di un file o una porzione di codice.
La sua applicazione in ambito Office, secondo Microsoft, dovrebbe aiutare a mitigare gli attacchi portati attraverso i documenti che utilizzano le funzionalità Macro e gli strumenti di Visual Basic for Applications (VBA).
AMSI, per lo meno nelle intenzioni, dovrebbe essere in grado di fermare l’esecuzione di tutti quegli script che i pirati informatici usano spesso per sfruttare le vulnerabilità individuate nei vari Excel, Word e PowerPoint e che rimangono uno dei vettori più usati dai cyber-criminali.
Gli strumenti messi in campo finora, come la disattivazione per impostazione predefinita delle funzionalità Macro, hanno infatti limitato la diffusione di questi attacchi, ma sono ben lontani dall’aver eliminato il problema. Moltissimi utenti continuano ostinatamente a consentire l’esecuzione delle Macro anche su documenti ricevuti via email o scaricati da Internet, facendo così il gioco dei pirati informatici.
Dal momento che gli script malevoli utilizzano di solito strumenti di offuscamento per nascondere la loro natura, l’integrazione di AMSI con li motore VBA di Office è stata progettata in modo che il controllo dell’antivirus sia avviato quando è stata avviata la procedura di de-offuscamento, in modo da individuare e bloccare gli script potenzialmente pericolosi.
Il componente, in pratica, esegue un’analisi comportamentale dello script e invia il risultato all’antivirus. Questo anche se il tutto avviene solo in memoria, cioè con un attacco “fileless”. Ora resterà solo da vedere quale impatto avrà il suo utilizzo nel mondo reale e se davvero assisteremo a una diminuzione nell’efficacia degli attacchi che utilizzano i documenti Office.
Certo, il fatto che AMSI funzioni solo su Windows 10 è un limite, ma stiamo comunque parlando del 34,5% (i dati sono di luglio) dei computer desktop in circolazione. Qualche effetto lo avrà.
Giu 11, 2025 0
Giu 03, 2025 0
Apr 16, 2025 0
Mar 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...