Специалисты по ИБ из Deep Instinct утверждают, что инструменты Microsoft Visual Studio для Office (VSTO) всё чаще используются в качестве метода обеспечения сохраняемости и выполнения кода на целевой машине с помощью вредоносных надстроек Office. Этот метод является альтернативой проникновению в документы макросов VBA, которые извлекают вредоносное ПО из внешнего источника. Поскольку Microsoft объявила, что по умолчанию заблокирует выполнение макросов VBA и XL4 в Office, субъекты угроз переместились в архивы (.ZIP, .ISO) и файлам ярлыков .LNK для распространения своего вредоносного ПО. Однако использование VSTO создаёт вектор атаки, который позволяет создавать вредоносное ПО на основе .NET и внедрять его в надстройку Office. Хотя атаки на основе VSTO не новы, они не слишком беспокоят сообщество информационной безопасности. Атака с VSTO VSTO — это комплект для разработки программного обеспечения, входящий в состав Microsoft Visual Studio IDE. Он используется для создания надстроек VSTO,
Как надстройки Microsoft Visual Studio могут использоваться для взлома
13 февраля 202313 фев 2023
21
2 мин