L’attacco Office DDE funziona anche con le email su Outlook

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
251.972
Località
Torino
Non serve un allegato: l’installazione di un malware può essere avviata direttamente dall’email. E i pirati lo stanno usando per diffondere Locky…

Dettagli
 
Non serve un allegato: l’installazione di un malware può essere avviata direttamente dall’email. E i pirati lo stanno usando per diffondere Locky…

Dettagli
Ma quindi non basterebbe la sola lettura, per prendere il malware, ma bisognerebbe comunque cliccare su quel messaggio che appare, giusto?
Poi, non ho capito, il problema è esclusiva di Outlook o potrebbe avvenire anche aprendo la mail da altro client o da browser?
 
Come dice li, basta visualizzare l'email anche senza aprire l'allegato

"a potenziale vittima non deve nemmeno aprire l’allegato ma una volta visualizzata l’email in Outlook si troverebbe direttamente davanti al messaggio che chiede il permesso di “aggiornare i dati” da un file collegato."

Visto che magari uno non ci fa tanto caso visto che non si tratta di allegato, magari da il permesso

Bisogna leggere anche l'altro articolo a cui fa riferimento

http://securityinfo.it/2017/10/16/u...ti-office-malware-si-avvia-anche-senza-macro/
 
Indietro
Alto Basso