Microsoft решила подорвать доставку зловредов через Excel XLL

Microsoft решила подорвать доставку зловредов через Excel XLL

Microsoft решила подорвать доставку зловредов через Excel XLL

В Microsoft работают над усилением защиты XLL от злоупотреблений. В марте должны выйти обновления для Microsoft 365, вводящие автоблокировку таких загрузок из интернета.

Согласно обоснованию апдейта, добавленного в дорожную карту Microsoft 365, данная мера вызвана ростом популярности этого вектора заражения в последние месяцы. Обновления выйдут во всех основных каналах: Current, Monthly Enterprise, Semi-Annual Enterprise.

Файлы XLL представляют собой динамические библиотеки, расширяющие функциональность Excel (добавляют кастомные функции, диалоговые окна, тулбары). По умолчанию эти надстройки не готовы к использованию, их надо установить (требуются права администратора Windows), а иногда и активировать.

Злоумышленники используют XLL-файлы для распространения вредоносных программ через скрытые загрузки (drive-by) или вложения, замаскированные под документ легитимной организации. При открытии такого файла Excel выводит предупреждение о потенциальной угрозе, однако многие пользователи его игнорируют.

По данным Cisco Talos, данный вектор заражения известен давно, но активно применяется киберкриминалом с середины 2021 года. Его используют для доставки первичной полезной нагрузки и обычные искатели легкой наживы, и APT-группы.

Стоит отметить, что отправка XLL-файла вложением — очень редкий случай, но легковерные пользователи об этом даже не задумываются и в итоге получают зловреда на свой компьютер. Недавно злоумышленники, использующие имейл, опробовали еще один способ обхода защиты Microsoft Office — пустили в оборот вложения в формате OneNote.

В Пулково протестировали посадку на самолёт по биометрии

Аэрофлот готовит к запуску систему биометрической идентификации, позволяющую ускорить и удешевить процедуру предполетных проверок пассажиров. В этом месяце сервис «Мигом» с успехом протестировали в аэропорту Пулково.

Возможность использования биометрии вместо паспорта будет предоставляться как опция, которую нужно будет заранее подключить, зайдя на сайт российской авиакомпании.

Подобный способ подтверждения личности можно будет применять при регистрации на рейс, при проходе в зону вылета и на гейтах.

В работах по созданию «Мигом» (доработка сайта, интеграция с ЕСИА и ЕБС) принимала участие дочка Аэрофлота, ИТ-компания «АФЛТ-Системс». Криптозащита сервиса реализована с использованием СКЗИ КриптоПро.

Разработчикам еще предстоит привести услугу в соответствие нормативам различных ведомств. Полноценный запуск ожидается во второй половине 2026 года.

Биометрическая идентификация уже применяется для авторизации на Госуслугах, для подтверждения банковских операций. Тестируется вход по биометрии в школах, рассматривается возможность ее использования в медучреждениях.

RSS: Новости на портале Anti-Malware.ru