Microsoft Office 2016 blocca le macro per fermare il ransomware

Ma la misura di sicurezza non è sufficiente.



[ZEUS News - www.zeusnews.it - 28-03-2016]

ransomware macro office 2016

Le macro dei documenti di Office sono da tempo guardate con sospetto: sin dalla loro nascita, o poco dopo, sono state molto apprezzate dai malintenzionati per diffondere malware.

Ciò è particolarmente vero in questo periodo in cui la minaccia più diffusa è quella del ransomware, quel malware che impedisce l'accesso ai documenti, crittografandoli, e chiede un riscatto per liberarli.

Molti ransomware giungono alla loro vittima sotto forma di macro presenti in documenti Word che arrivano via email. La vittima li apre, ignora le raccomandazioni del programma sul pericolo di aprire documenti contenenti macro, abilita queste ultime e si trova infetta.

Il problema è che in molte aziende le macro, usate in Word o Excel, servono per scopi completamente legittimi: bloccarle completamente non è possibile.

Microsoft ha così deciso di correre in aiuto introducendo una nuova opzione in Office 2016, tramite la quale si bloccano tutte le macro di Office presenti in file che provengono da Internet.

Sondaggio
Il file di cui hai bisogno si trova su di un sito di file-sharing. Quando clicchi per scaricarlo, hai l'opzione di effettuare il download a velocità normale o di provare gratis il download ad alta velocità. Quale opzione scegli?
Utilizzo l'opzione velocità normale
Perché aspettare? Vado per l'opzione ad alta velocità
Scarico il file da un'altra fonte
Non uso questo genere di siti Internet

Mostra i risultati (2078 voti)
Leggi i commenti (4)

Ciò ovviamente non vuol dire che d'ora in poi ci si può rilassare perché il ransomware è stato completamente bloccato: i modi per diffonderlo sono ancora molti.

Una pratica che sta prendendo piede, alternativa ai documenti contenenti macro, è quella di spedire via email allegati in JavaScript. In altri casi vengono usati documenti in formato Word che sfruttano bug del programma per diffondere il loro malware e poi, naturalmente, ci sono le modalità di infezione che esulano dall'email, come i siti contraffatti.

Insomma la nuova opzione messa a disposizione da Microsoft sarà certamente utile, ma non è il caso di abbassare la guardia.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Direi che l'opzione possa in effetti risultare utile per chi, come me, fa uso di macro nei file realizzati con Office ma sarebbe assai stupido pensare, con questo, di aver risolto i rischi legati al ransomware...
2-4-2016 14:44

{V_i_R}
Ma da quanti anni le macro di MS Office hanno questi problemi? Non hanno ancora trovato una soluzione? (Tipo disattivare le funzioni pericolose. Perché una macro di un documento Word deve poter accedere all'esterno di quel documento Word, tanto da poter mandare email che infettano altri?)
2-4-2016 00:30

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi consigli ritieni più importante per una vacanza all'insegna della sicurezza?
Aggiornare il sistema operativo, i programmi installati e le applicazioni, eliminando così eventuali falle di sicurezza già scoperte.
Evitare di usare WLAN pubbliche (in hotel, Internet Café, aeroporto...): solitamente sono protette in maniera inadeguata e i dati possono essere spiati. Meglio utilizzare una connessione mobile UMTS.
Evitare di fare online banking in vacanza e non scaricare o salvare dati personali e sensibili su Pc pubblici.
Creare un indirizzo ad hoc per inviare cartoline elettroniche via email, da disattivare al rientro qualora venisse compromesso.
Impostare una password all'accensione su smartphone e tablet e un PIN per lo sblocco della tastiera.
Fare il backup del notebook o del netbook che si porta in vacanza, crittografando i dati per limitare i danni in caso di furto.

Mostra i risultati (1946 voti)
Agosto 2026
Microsoft aumenta il prezzo delle licenze Windows: i nuovi PC costeranno di più
Linus Torvalds: la IA ha reso enormi gli aggiornamenti del kernel Linux
Prezzi della memoria alle stelle: vent'anni di progressi cancellati in un attimo
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
Tutti gli Arretrati
Accadde oggi - 12 agosto


web metrics