В Microsoft Excel добавят Python для создания сложных формул

В Microsoft Excel добавят Python для создания сложных формул

Microsoft решила добавить язык программирования Python в свою программу для работы с электронными таблицами — Microsoft Excel. Теперь пользователи смогут создавать сложные функции, анализируя и управляя с их помощью данными.

Тестовая версия нововведения сегодня доступна бета-тестерам Microsoft 365 (но не всем). Для обычных юзеров функциональность планируют выпустить с версией Excel под номером 16.0.16818.2000.

На деле у пользователей появится возможность встраивать Python-код непосредственно в ячейки, а работать он будет так же, как макросы или обычные функции Excel.

При этом скрипты Python не будут выполняться локально, программа запустит их в облаке с помощью изолированного гипервизором контейнера на установках Azure.

По словам Microsoft, контейнерная среда будет включать Python и тщательно отобранный набор библиотек Anaconda для борьбы с киберрисками. Среди этих библиотек, например, будут инструменты визуализации и анализа «pandas» и «Matplotlib».

Поскольку скрипты Python будут выполняться в изолированном контейнере, у них не будет доступа к каким-либо локальным ресурсам, включая сеть, устройство, файлы и токены аутентификации Microsoft 365.

Для встраивания «питона» в Excel нужно будет использовать функцию =PY(): откроется текстовая область, в которую можно вставить Python-код, который необходимо выполнить.

«Внедрение Python в Excel поможет соединить аналитические возможности двух инструментов без дополнительной настройки», — пишет Microsoft.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Из отчёта Symantec известно, что это делается для облегчения связи с командно-контрольной (C&C) инфраструктурой, размещенной на облачных сервисах Microsoft.

По данным специалистов, с января 2022 года несколько киберпреступных групп, включая APT28, Red Stinger, OilRig и другие, активно используют Microsoft Graph API.

В первый раз об использовании Microsoft Graph API в атаках стало известно в июне 2021. Тогда это связали с кластером активности под названием Harvester, в котором был обнаружен кастомный имплант Graphon, использующий API для взаимодействия с инфраструктурой Microsoft.

В Symantec рассказали, что эта же техника недавно фиксировалась в отношении неназванной организации на Украине. В атаке был применен ранее не задокументированный вредонос, именуемый BirdyClient (или OneDriveBirdyClient).

Обнаруженный во время кибератаки DLL-файл под названием «vxdiff.dll» совпадает с наименованием легитимного DLL, связанного с приложением Apoint («apoint.exe»). Именно он предназначен для подключения к Microsoft Graph API и использования OneDrive в качестве C&C-сервера для загрузки и скачивания файлов с него.

До сих пор неизвестен точный метод распространения DLL-файла, как и конечные цели злоумышленников.

В Symantec высказали свои мысли по поводу популярности Graph API среди хакеров. Специалисты отметили, что трафик к используемым облачным сервисам с меньшей вероятностью вызовет подозрения. Немаловажно, что это безопасный и дешёвый источник инфраструктуры, так как для таких сервисов, как OneDrive, базовые учетные записи бесплатны.

Компания Permiso показала, как злоумышленники могут злоупотреблять командами администрирования облака с привилегированным доступом для выполнения действий в виртуальных машинах.

Чаще всего это достигается путём компрометации сторонних внешних поставщиков или подрядчиков, имеющих привилегированный доступ для управления внутренними облачными средами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru