微软添加防病毒软件以防止出现宏恶意软件攻击

VSole2018-09-20 21:02:15

微软已将所有Office应用程序与防病毒软件集成,以防止出现宏恶意软件攻击。该公司正在使用反恶意软件扫描接口(AMSI)来处理嵌入在文档中的VBA宏。最近,我们报道了黑客如何使用微软Excel文档来执行CHAINSHOT恶意软件攻击。这些类型的攻击越来越普遍,黑客可以轻松访问受害者的计算机。

各种防病毒公司已经添加了新的AMSI接口,以防止通过恶意JavaScript,VBScript和PowerShell进行攻击。当调用潜在的高风险函数或方法时,Office会暂停宏的执行,并通过AMSI接口请求扫描到那时记录的宏行为。

微软未来指出,解决方案可能并不完美,但好过什么话也没有。也就是说,由于微软正在使用ATP和WindowsDefender,因此可以共享结果并阻止新的威胁。默认情况下,在支持VBA宏的所有Office 365应用程序中启用Office AMSI集成,包括Word,Excel,PowerPoint和Outlook。微软将扫描所有宏,除非它们由受信任方签名或者在受信任位置打开。

软件防病毒软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
智能设备是连接互联网的设备,包括从智能手机和平板电脑到家庭安全摄像头、冰箱和门铃的所有设备。这些设备中的大多数都可以远程控制或通过语音命令进行控制,从而使日常工作变得更加容易。
微软已将所有Office应用程序与防病毒软件集成,以防止出现宏恶意软件攻击。该公司正在使用反恶意软件扫描接口(AMSI)来处理嵌入在文档中的VBA宏。最近,我们报道了黑客如何使用微软Excel文档来执行CHAINSHOT恶意软件攻击。这些类型的攻击越来越普遍,黑客可以轻松访问受害者的计算机。
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件或防火墙的唯一原因。
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件或防火墙的唯一原因。 Linux 并非无懈可击。事实上,这是让 Linux 用户陷入困境的最常见的网络安全神话之一。这种信念很容易让你放松警惕,而当你放松警惕时,你很可能被狠狠教训一顿。
Minerva Labs的安全研究人员近日发现,Adobe Acrobat正试图阻止安全软件查看其打开的PDF文件,此举给用户带来安全风险。研究人员指出,Adobe正在检测和“封杀”市场上的主流防病毒软件。 大多数流行防病毒软件登上“黑名单” 杀毒软件正常运行的前提是对系统上所有进程的可见性,这主要是通过将动态链接库(DLL)注入在设备上启动的软件来实现的。 PDF文件过去曾
最近几日防病毒巨头诺顿因在其用户的设备上自动安装加密矿工挖掘以太坊而受到批评。 Norton360是全球流行的个人防病毒软件。然而,最近受到了抨击,因为它正在用户的设备上安装加密货币挖掘程序。 据报道,加密货币矿工(Norton Crypto)于去年6月被纳入诺顿杀毒软件,以帮助诺顿360用户从他们的显卡中赚取额外的收入。该工具称为Norton Crypto,用于挖掘以太坊。用户可以保留85%的
近日,中国电信IT通用软件(2021年)集中采购项目-防病毒软件(桌面版)中标候选人公示:天融信终端威胁防御系统(TopEDR)以综合排名第一成功中标!此次是继入围2021央采杀毒软件采购项目、中国移动2021年至2024年终端安全软件集中采购项目后,再次中标大型集采类项目,充分彰显出天融信在终端安全领域的领导地位。
近日,中国移动“云能力中心2022-2023年移动云主机防病毒软件框架采购项目”中标候选人正式公布,经过严格的产品测试和方案评估,奇安信统一服务器安全管理系统凭借在产品性能、实施方案和售后服务方面的全面优势脱颖而出成功中标,部署规模近5万点!
Android(安卓)智能手机的端点安全问题再次成为人们关注的焦点。
VSole
网络安全专家