Categories: Tech

Malware “Microsoft Word Intruder” usa la vulnerabilità di Microsoft Word

Sophos presenta l’analisi svolta dal ricercatore capo di SophosLabs Ungheria, Gabor Szappanos, che svela tutti i segreti del kit di creazione di Microsoft Word Intruder, un malware che genera documenti in Rich Text Format (RTF) maligni che sfruttano le vulnerabilità di Microsoft Word.

Ciò che rende particolarmente pericoloso questo malware è il fatto che i creatori lo rendono disponibile su misura a seconda delle specifiche esigenze di attacco, semplificando l’esecuzione remota del codice (Remote Code Execution – RCE) e agevolando la diffusione del virus. Così, spiega Szappanos nel suo report, non è più necessario essere degli hacker: in cambio di una modica cifra, è possibile avere il proprio malware impacchettato in un documento Word personalizzato e pieno di trappole. Tutto quello che resta da fare è cliccare il pulsante invio sulla mail.

Objekt, l’operatore russo di MWI, dà la possibilità di spedire ogni sorta di malware si desideri, a patto che si accetti di non abusare dello spamming e di non attirare troppe attenzioni su di sé. Szappanos ha scoperto che il servizio di MWI ha aiutato decine di gruppi hacker a spedire centinaia di diversi modelli di malware che includono la stragrande maggioranza di quelli esistenti. Il tutto senza attirare l’attenzione.

“Anche se MWI kit è indirizzato a target precisi – conclude l’esperto di Sophos –  che sono solitamente associati a intrusioni di organi pubblici o ad altre forme di sorveglianza, sembra che i suoi principali acquirenti siano cybercriminali che cercano di ottenere denaro con campagne malware più sottili e meno ovvie. Sembra che alcuni gruppi hacker stiano imparando che meno lavoro può davvero significare più soldi”.

La versione completa del  “Microsoft Word Intruder Revealed” è disponibile su nakedsecurity.sophos.com. Ricordiamoci che i prodotti Sophos individuano e bloccano i file generati da MWI sotto una varietà di nomi a seconda di quali exploit sono contenuti nel file.

Antonio Vives

Enjoy your Life

Recent Posts

Commerciante di auto usate: come applicare il regime speciale IVA del margine per acquisti da fornitori tedeschi

Il commerciante di auto usate può utilizzare il regime speciale IVA del margine per gli…

2 settimane ago

Incredibile! I fulmini uccidono molti più alberi di quanto avresti mai creduto

I fulmini uccidono 320 milioni di alberi ogni anno: uno studio senza precedenti Un innovativo…

2 settimane ago

Rischi dei Cartoni Riciclati per Imballaggi Alimentari: Contaminazione da Oli Minerali e Impatti sulla Salute

I cartoni per pizza sono sicuri? Gli oli minerali contaminano il cibo? Quali rischi per…

3 settimane ago

Scoperto un innovativo trattamento per rigenerare i denti persi negli adulti: laboratorio e medicina rigenerativa per denti naturali

Come rigenerare i denti persi? Quali sono le nuove scoperte in medicina rigenerativa? Come cambierà…

3 settimane ago

Terremoto Oggi Kamchatka (Russia): Il Sisma Più Potente dopo Tohoku e Sumatra

Quest'oggi, un terremoto di magnitudo 8,8 ha colpito le coste della penisola di Kamchatka, una…

3 settimane ago

Terremoto M8,6 Kamchatka 2025: Allerta Tsunami per l’Oceano Pacifico e Repliche Sismiche

TERREMOTO OGGI - Un terremoto di magnitudo 8.6 (Mw 8.8 secondo l'USGS) è stato rilevato dalla…

3 settimane ago

This website uses cookies.