Aggiornamenti recenti Maggio 17th, 2024 11:08 AM
Set 17, 2018 Marco Schiaffino News, Prodotto, RSS, Tecnologia 0
Era già presente in PowerShell per Windows 10 dal 2015, ma adesso gli sviluppatori Microsoft hanno pensato bene di introdurre il loro Antimalware Scan Interface (AMSI) anche nelle applicazioni client di Office 365.
Di cosa si tratta? AMSI è un sistema che consente una “collaborazione” con l’antivirus installato sulla macchina e consente di avviare una scansione di controllo su richiesta di un file o una porzione di codice.
La sua applicazione in ambito Office, secondo Microsoft, dovrebbe aiutare a mitigare gli attacchi portati attraverso i documenti che utilizzano le funzionalità Macro e gli strumenti di Visual Basic for Applications (VBA).
AMSI, per lo meno nelle intenzioni, dovrebbe essere in grado di fermare l’esecuzione di tutti quegli script che i pirati informatici usano spesso per sfruttare le vulnerabilità individuate nei vari Excel, Word e PowerPoint e che rimangono uno dei vettori più usati dai cyber-criminali.
Gli strumenti messi in campo finora, come la disattivazione per impostazione predefinita delle funzionalità Macro, hanno infatti limitato la diffusione di questi attacchi, ma sono ben lontani dall’aver eliminato il problema. Moltissimi utenti continuano ostinatamente a consentire l’esecuzione delle Macro anche su documenti ricevuti via email o scaricati da Internet, facendo così il gioco dei pirati informatici.
Dal momento che gli script malevoli utilizzano di solito strumenti di offuscamento per nascondere la loro natura, l’integrazione di AMSI con li motore VBA di Office è stata progettata in modo che il controllo dell’antivirus sia avviato quando è stata avviata la procedura di de-offuscamento, in modo da individuare e bloccare gli script potenzialmente pericolosi.
Il componente, in pratica, esegue un’analisi comportamentale dello script e invia il risultato all’antivirus. Questo anche se il tutto avviene solo in memoria, cioè con un attacco “fileless”. Ora resterà solo da vedere quale impatto avrà il suo utilizzo nel mondo reale e se davvero assisteremo a una diminuzione nell’efficacia degli attacchi che utilizzano i documenti Office.
Certo, il fatto che AMSI funzioni solo su Windows 10 è un limite, ma stiamo comunque parlando del 34,5% (i dati sono di luglio) dei computer desktop in circolazione. Qualche effetto lo avrà.
Mag 16, 2024 0
Mag 10, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 17, 2024 0
Mag 16, 2024 0
Mag 14, 2024 0
Mag 14, 2024 0
Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 16, 2024 0
Ieri Google ha comunicato di aver risolto una...Mag 16, 2024 0
Nell’ultimo aggiornamento di sicurezza, Microsoft ha...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...