TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Excel in pericolo per un recente malware

scritto da Margareth Galletta 14/11/2024 0 commenti 1 Minuti lettura
Excel
Condividi FacebookTwitterLinkedinWhatsappTelegram
48

Un gruppo di ricercatori di Fortinet ha individuato una sofisticata campagna di attacco informatico. Quest’ultimo sfrutta Microsoft Excel per diffondere il malware Remcos RAT. Tale attacco si distingue per la sua modalità operativa. Diversamente da altre minacce, non crea nuovi file sull’unità di archiviazione del computer della vittima. Rendendo così più difficile il rilevamento da parte dei software di sicurezza tradizionali. L’attacco ha inizio con una classica e–mail di phishing. Creata per sembrare una ricevuta di acquisto. Il messaggio è progettato per convincere il destinatario a scaricare un allegato apparentemente innocuo. In realtà quest’ultimo è molto pericoloso.

Excel in pericolo: ecco i dettagli della minaccia

Il documento allegato sfrutta una vulnerabilità nota di Microsoft Office. Quest’ultima consente di eseguire codice arbitrario senza autorizzazione. Una volta aperto, il file induce Excel a scaricare un file HTA (HTML Application) da un server remoto. Suddetto file è mascherato da vari strati di script – JavaScript (JS), VBScript (VBS) e PowerShell. In questo modo si tenta di eludere la rilevazione da parte degli antivirus. A esecuzione avvenuta, il file HTA scarica un ulteriore eseguibile, anch’esso protetto da tecniche di offuscamento per evitare l’individuazione.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

In tale fase, l’eseguibile avvia un altro script PowerShell che implementa la tecnica del process hollowing. Un metodo avanzato per eseguire codice malevolo. Il codice legittimo di un processo viene sostituito con quello del malware, permettendo così al codice di Remcos RAT di essere eseguito nella memoria del processo compromesso. Il tutto senza installarsi su disco. Tale approccio non solo evita il rilevamento, ma permette anche al malware di mantenere il controllo sul dispositivo compromesso per più tempo più.

Per proteggersi da tali minacce, si consiglia di non aprire mai allegati provenienti da fonti sospette o sconosciute. È importante considerare che con la crescente attenzione riservate a tali campagne, sono necessari ulteriori soluzioni di sicurezza avanzate e costantemente aggiornate per prevenire intrusioni come quelle che stanno colpendo Excel.

excelmalwarepericolo
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Bitcoin: nuovo record per la criptovaluta
prossimo articolo
Black Friday Unieuro: OFFERTE extra TECH da non perdere

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Reacher 5 già confermata da Prime Video: Amazon non ha dubbi

    12/05/2026
  • Podcast e AI: il 39% è generato dall’intelligenza artificiale

    12/05/2026
  • tvOS 26.5 è disponibile per Apple TV 4K: cosa cambia

    12/05/2026
  • OpenAI, 600 dipendenti milionari grazie alla vendita delle azioni

    12/05/2026
  • Euphoria nella bufera: le modelle di OnlyFans attaccano la serie

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home