30 Maggio 2026
HomeAttualitร Microsoft e le macro. Una lotta tra malware e software

Microsoft e le macro. Una lotta tra malware e software

La decisione di Microsoft lo scorso anno di bloccare le macro (In informatica, il termine macro sta ad indicare una procedura, ovvero un “insieme” o “blocco” di comandi o istruzioni, tipicamente ricorrente durante l’esecuzione di un programma) per impostazione predefinita nelle applicazioni di Office sta costringendo i malintenzionati a trovare altri strumenti con cui lanciare attacchi informatici, inclusi i file LNK, le scorciatoie che Windows utilizza per puntare ad altri file.

Quando Microsoft ha annunciato le modifiche al comportamento delle macro in Office alla fine del 2021, pochissime delle famiglie di malware piรน diffuse hanno utilizzato i file LNK come parte della loro catena di infezione iniziale“, ha scritto Guilherme Venere, ricercatore di minacce presso Talos. “In generale, i file LNK vengono utilizzati da malware di tipo worm come Raspberry Robin per diffondersi su dischi rimovibili o condivisioni di rete“.

I file stanno anche aiutando i criminali ad ottenere l’accesso iniziale ai sistemi delle vittime prima di eseguire minacce come il malware backdoor Qakbot.

Anche il gruppo APT (Advanced Persistent Threat) Gamaredon ha utilizzato i file LNK, inclusa una campagna iniziata nell’agosto 2022 contro le organizzazioni in Ucraina.

Il passaggio ad altre tecniche e strumenti sulla scia delle macro VBA di Microsoft รจ stato rapido. Subito dopo il blocco delle macro, i ricercatori di Proofpoint hanno notato che i criminali informatici stavano cercando alternative, inclusi allegati ISO e RAR, oltre a file LNK.

A dicembre, i ricercatori di Talos hanno affermato che alcuni gruppi APT e famiglie di malware si stavano spostando su file XLL in Excel.

La capacitร  di adattamento dei gruppi di malware non รจ sorprendente, secondo Mike Parkin, ingegnere tecnico senior presso Vulcan Cyber. “Abbiamo visto gli attori delle minacce evolversi rapidamente in risposta ai cambiamenti nelle difese del loro bersaglio o ai cambiamenti nella superficie di attacco“. “Le macro di Office erano state un vettore preferito, quindi non รจ stata una sorpresa che gli aggressori abbiano trovato qualcos’altro da utilizzare sotto forma di file LNK“.

L’utilizzo di file LNK dannosi per l’accesso iniziale “รจ una tecnica intelligente utilizzata da anni, anche negli attacchi Stuxnet scoperti per la prima volta nel 2010 Phil Neray, vicepresidente della strategia di difesa informatica di CardinalOps . “รˆ una tecnica efficace perchรฉ sfrutta una caratteristica fondamentale di Windows, ovvero l’avvio automatico degli eseguibili utilizzando i metadati memorizzati nel file LNK.”

Inoltre, gli aggressori stanno sviluppando i propri file LNK dannosi attraverso strumenti di creazione pubblicamente disponibili come MLNK Builder, Quantum Builder e RustLNKBuilder, che li aiutano a eludere il rilevamento.

“Creando con cura questi file LNK, si puรฒ indurre a bypassare alcune delle misure di sicurezza in atto e far eseguire download ed codice dannoso, tra le altre cose”, ha affermato Parkin di Vulcan Cyber. “Il rapido cambio di approccio degli aggressori dalle macro ai file LNK sottolinea che abbiamo a che fare con avversari che possono essere piuttosto creativi nel trovare nuovi modi per abusare delle funzionalitร  esistenti”.

Alex Trizio
Alex Triziohttps://www.alground.com
Da sempre appassionato di informatica e nuove tecnologie. Si avvicina al mondo dellโ€™open source e partecipa attivamente allo sviluppo del sistema operativo Linux, approfondendo sempre di piรน il settore di sviluppo e ingegneria software, collaborando con aziende statunitensi. Contemporaneamente, avvia e amplia studi sulla comunicazione e sul comportamento sociale e della comunicazione non verbale. Questi progetti lo portano a lunghe collaborazioni allโ€™estero, tra USA e Israele, dove approfondisce le interazioni fra software ed essere umano, che sfociano nella specializzazione in intelligenza artificiale. I molti viaggi in Medio Oriente aumentano la passione per la politica e la geopolitica internazionale. Nel 2004, osserva lo sviluppo dei social network e di una nuova fase del citizen journalism, e si rende conto che le aziende necessitano di nuovi metodi per veicolare i contenuti. Questo mix di elevate competenze si sposa perfettamente con il progetto di Web Reputation della madre, Brunilde Trizio. Ora Alessandro รจ Amministratore e Direttore strategico del Gruppo Trizio.
Altri articoli

TI POSSONO INTERESSARE

Analisi tecnico-militare del TOS-1A “Solntsepek”

Genesi e filosofia dottrinale: il "lanciafiamme pesante" e l'ereditร  sovietica Nel panorama mondiale dei sistemi d'arma terrestri, il TOS-1A "Solntsepek" (Sole Bruciante) rappresenta un'anomalia concettuale...

Elezioni comunali 2026: il centrodestra conquista Venezia e il Sud

Elezioni comunali maggio 2026: il paese al voto tra sorprese e astensioni record L'Italia ha scelto. Nella tornata elettorale del 24 e 25 maggio 2026,...

Dossier analitico: la nuova legge di intervento extraterritoriale della federazione russa

Il 25 maggio 2026, il presidente della Federazione Russa, Vladimir Putin, ha apposto la firma definitiva sul disegno di legge n. 1181659-8, precedentemente approvato...

Dentro la censura. Il caso dell’IA cinese Qwen 3.5

Il modello che dimentica ciรฒ che sa C'รจ qualcosa di inquietante nell'idea che una macchina sappia la veritร  ma abbia imparato a non dirla. Non...

Lo scudo cinetico d’America: analisi geopolitica e dossier tecnico dell’Exoatmospheric Kill Vehicle (EKV)

Nel panorama contemporaneo della deterrenza e della stabilitร  strategica, la difesa contro i missili balistici intercontinentali (ICBM) rappresenta una delle frontiere tecnologiche e geopolitiche...

Iran e America: perchรฉ l’accordo potrebbe essere piรน dirompente della guerra

Un'intesa che divide piรน della guerra Donald Trump ha promesso la pace con l'Iran piรน volte. E ogni volta, la pace non รจ arrivata. Eppure,...

Studenti 2.0: un quarto usa lโ€™IA ogni giorno per imbrogliare. Lโ€™universitร  รจ pronta a reagire?

Lโ€™uso dellโ€™intelligenza artificiale nelle universitร  non รจ piรน una curiositร  tecnologica, ma una pratica quotidiana che, in una quota non trascurabile di casi, viene...

Analisi di antiterrorismo sull’attacco con un auto a Modena

Nel pomeriggio di sabato 16 maggio 2026, alle ore 16:30 circa, la cittร  di Modena รจ stata teatro di un grave attentato dinamico che...

Il Gigante di Kragujevac: dossier tecnico sulla ล ARAC-99

Nel cuore della Serbia, dove le montagne dei Balcani incontrano le valli industriali di Kragujevac, batte un martello che forgia armi da oltre centosettanta...