Hacker hanno utilizzato gli allegati di Microsoft OneNote per diffondere malware

SULLO STESSO ARGOMENTO

Per lungo tempo, i cyber criminali hanno sfruttato la funzione macro in applicazioni come Word ed Excel per infettare i PC degli utenti incauti con malware. Di solito lo fanno iniettando codice maligno in un documento Word o Excel legittimo, quindi convincendo gli utenti ad abilitare le macro per visualizzare il file in modo apparentemente corretto. Microsoft è a conoscenza di questo comportamento minaccioso, pertanto ha bloccato le macro nei documenti di Office per impostazione predefinita. Tuttavia, i cyber criminali stanno ora utilizzando un’altra app per ingannare gli utenti a infettare i propri PC con malware: l’app di prendere appunti digitali OneNote.

Come riportato da BleepingComputer, i cyber criminali sono stati trovati a inviare email di phishing che apparentemente contengono fatture DHL, moduli di rimessa, notifiche di spedizione e documenti, e disegni meccanici. Invece di utilizzare macro, che OneNote non supporta, i cyber criminali stanno sfruttando la capacità di OneNote di allegare file all’interno di un notebook.

Lo fanno allegando file VBS maligni. Quando vengono cliccati due volte, questi file scaricano e installano automaticamente malware da un sito remoto. Per nasconderli e rendere il documento OneNote il più legittimo possibile, gli hacker sovrappongono una casella “Fare doppio clic per visualizzare il file” su di essi. Ciò significa che cliccando sulla casella verranno lanciati i file maligni, i quali installeranno malware sul dispositivo. Il problema è che, mentre OneNote avviserà gli utenti che l’apertura di allegati potrebbe danneggiare il computer e i dati dell’utente, molti utenti potrebbero ignorare l’avviso e cliccare su “OK” comunque.

    Nelle email viste da BleepingComputer, i documenti OneNote maligni installano in genere trojan di accesso remoto che possono rubare informazioni sensibili e wallet di criptovaluta. Altri possono persino effettuare screenshot e registrare video utilizzando la webcam delle vittime.

    Per proteggersi da questi attacchi il consiglio primario è quello di non aprire email non richieste da persone che non si conoscono. Inoltre, assicurati che il software antivirus sia aggiornato in modo che possa rilevare e rimuovere correttamente i malware dal tuo sistema.

    Continua a leggere


    Torna alla Home

    LASCIA UN COMMENTO

    Per favore inserisci il tuo commento!
    Per favore inserisci il tuo nome qui

    Oroscopo di oggi 4 maggio 2024: le previsioni dello zodiaco segno per segno Ariete (21 marzo - 19 aprile): La Luna in Cancro potrebbe portarti a sentirti più emotivo del solito. Il tuo intuito sarà molto forte oggi e potrebbe portarti a prendere decisioni importanti. In amore, potrebbe esserci qualche...
    Superenalotto, nessun 6 ne 5+ al concorso odierno. Realizzati cinque 5 da 26mila euro.  Il jackpot stimato per il prossimo concorso a disposizione dei 6 è di 99.100.000. Questa la combinazione Vincente 17, 23, 43, 48, 52, 66 Numero Jolly:88 Numero Superstar: 3 Queste le quote del Concorso Superenalotto/Superstar n. 70...
    Il fatto che Pietro Fiocchi, europarlamentare di Fratelli d'Italia, ha scelto di apparire nei manifesti elettorali con un fucile tra le mani, è una scena notevole. Ancora più sorprendente è che il fucile sia rivolto verso l'osservatore del manifesto. Il controverso manifesto elettorale di Pietro Fiocchi Probabilmente Fiocchi ha pensato che...
    La Procura di Milano ha richiesto il processo per Daniela Santanchè e altre due persone, incluso il compagno della ministra, Dimitri Kunz, e due società nel contesto del caso Visibilia, riguardante la presunta truffa aggravata ai danni dell'INPS nella gestione della cassa integrazione durante la pandemia da Covid-19. La richiesta...
    Ricordiamo tutti la bellezza della città durante le settimane pre-scudetto e i festeggiamenti: l’entusiasmo era altissimo, persino tantissimi turisti venivano a omaggiare la grande impresa di una delle squadre di calcio di Serie A più amate ma cos’è successo al Napoli? Dopo la conquista a fine campionato 2023, sembra...

    IN PRIMO PIANO