Applicazioni

Allerta Microsoft: nuova ondata di spam che sfrutta un bug di Office

Lo scorso venerdì la Microsoft ha emesso un avviso riguardante una campagna di spam che sembra abusare di una vulnerabilità di sicurezza nella sua suite di produttività Office. La campagna prevede l’invio di documenti dannosi che possono infettare gli utenti al momento dell’apertura del file RTF allegato. Per ora, la campagna di spam è rivolta agli utenti europei, ma non si esclude ovviamente la sua diffusione in tutto il mondo. L’account Security Intelligence di Microsoft ha annunciato la notizia in una serie di tweet venerdì pomeriggio.

Secondo i ricercatori Microsoft in materia di sicurezza, la campagna di spam in corso include documenti RTF che sfruttano la vulnerabilità di Microsoft Office e Wordpad CVE-2017-11882. Gli utenti possono essere infettati semplicemente aprendo il documento allegato. La vulnerabilità CVE-2017-11882 consente ai documenti RTF e Word di eseguire comandi proprio durante l’apertura. La vulnerabilità è stata corretta nel 2017, ma Microsoft sostiene che l’azienda ne percepisce ancora l’utilizzo in campagne di spam, in continuo aumento nelle ultime settimane. Microsoft raccomanda agli utenti di installare regolarmente gli aggiornamenti di sicurezza.

Microsoft spiega che quando viene aperto un allegato infetto, il file cercà di eseguire una serie di script scritti in VBScript, PowerShell, PHP e altri programmi per scaricare il “payload”. Questi script vengono generalmente scaricati da un repository di Pastebin. Secondo Microsoft, il “payload” che viene scaricato sul sistema di un utente infetto è un trojan backdoor eseguibile, programmato per connettersi a un dominio dannoso. Nonostante il dominio infetto sia stato eliminato, Microsoft chiede a tutti gli utenti Windows di installare al più presto l’aggiornamento di sicurezza per riparare questa vulnerabilità.

 

Loading...
Gloria

Recent Posts

Il gazebo perfetto per il proprio giardino: in legno, in metallo o pieghevole?

Spesso si può avere il desiderio che il proprio giardino diventi uno spazio esterno perfetto…

1 anno ago

Cavallotti personalizzati: usi e particolarità

Organizzare un evento, di qualsiasi genere, richiede settimane, se non mesi, di pianificazione, contatti e…

2 anni ago

Cibi che fanno ingrassare: verità e falsi miti

Aiuto sono a dieta! Quali cibi devo evitare, quali fanno ingrassare? Queste sono le domande…

4 anni ago

Monaco: i locali notturni che vi faranno perdere la testa

Ecco una lista di alcuni dei locali notturni che troverete a Monaco tra i più…

4 anni ago

Oroscopo Paolo Fox 24 giugno 2020, Ariete, Toro, Gemelli, Cancro

Oroscopo Paolo Fox mercoledì 24 giugno 2020, ecco come sarà la giornata per i primi…

4 anni ago

Lotto, pronostici e previsioni prossima estrazione, martedì 23 giugno 2020: numeri ritardatari

Ecco i numeri ritardatari del Lotto e le statistiche in vista della prossima estrazione del…

4 anni ago