Negli ultimi mesi, la divisione di Microsoft che si occupa del monitoraggio delle attività illecite in campo informatico, ha registrato un notevole aumento nell’utilizzo degli installer MSIX per distribuire malware. La società ha così deciso di rilasciare una nuova versione di App Installer, andando a disabilitare il protocollo in questione.

Segui TuttoTech.net su Google Discover

Offerta
-31%

Apple AirPods 4

103€ invece di 149€
Offerta
-25%

ECOVACS DEEBOT T90 PRO OMNI

599€ invece di 799€
Offerta
-48%

roborock Qrevo Curv 2 Flow

Offerta + clicca su applica coupon di 50 euro + coupon: TTANDROID5

469€ invece di 899€
Offerta
-18%

ASUS Vivobook S16, OLED, 16GB/1TB

599€ invece di 730.47€
Offerta
-21%

msi Modern 15, Ryzen 7 7730U

549€ invece di 699€
Offerta
-40%

Samsung Galaxy Buds4 Pro

Offerta + Coupon: BUDSLIVE

149€ invece di 249€
Offerta
-6%

Acer Aspire 14 AI OLED

659€ invece di 699€
Offerta
-42%

ECOVACS DEEBOT T50 PRO OMNI Gen3

349€ invece di 599€
Offerta
-11%

Apple iPhone 17, 256 GB

869€ invece di 979€
Offerta
-19%

Tineco Floor ONE S7 Stretch Ultra

299€ invece di 369.99€
Offerta
-38%

roborock Qrevo S Pro Set

Offerta + coupon: TTANDROID5

369.99€ invece di 599.99€
Offerta
-20%

msi Modern 14, 16/512 GB

599€ invece di 749€
Offerta

Samsung Galaxy Watch Ultra, LTE

355,49 invece di 599€
Offerta
-28%

DREAME H15 Pro Heat

429€ invece di 599€

Microsoft disattiva il protocollo MSIX in Windows per aumentare la sicurezza degli utenti

Come anticipato in apertura dunque, il colosso di Redmond ha rilevato un notevole incremento degli attacchi informatici protratti nello specifico da quattro gruppi di cybercriminali, nei quali veniva sfruttato l’installer MSIX per distribuire malware sui computer delle vittime.

Microsoft ha così deciso di rilasciare una patch che va a risolvere la vulnerabilità classificata come CVE-2021-43890, mentre nella nuova versione di App Installer è stato disattivato il protocollo MSIX.

I gruppi hacker individuati sfruttavano falsi siti web, simili in tutto e per tutto a quelli originali, per veicolare i malware: gli utenti credevano di installare applicazioni legittime quali Zoom, TeamViewer e altre procedendo all’installazione del software direttamente dal sito web grazie all’utilizzo dei pacchetti MSIX.

Con la disattivazione del protocollo in questione, gli utenti non potranno più procedere nel modo appena citato, ma dovranno prima scaricare il pacchetto sul proprio computer, dove questo verrà analizzato attraverso le scansioni operate dal browser e dal sistema operativo, come Microsoft Defender SmartScreen, aumentando di conseguenza la sicurezza degli utenti.

L’azienda in un post sul sito ufficiale ha dettagliato gli attacchi effettuati da quattro gruppi di cybercriminali, in poche parole tutti sfruttavano come già detto siti web fasulli che andavano ad installare diversi malware, come EugenLoader, Gozi, Redline Stealer, IcedID, Smoke Loader, NetSupport Manager, Sectop RAT e Lumma Stealer.

Oltre alla tecnica appena citata, venivano utilizzate false inserzioni pubblicitarie nei motori di ricerca, nonché messaggi tramite Teams con link a siti simili a quelli di OneDrive e SharePoint, tutti con lo scopo di infettare i computer degli utenti con diversi malware.

Potrebbe interessarti anche: L’IA di Microsoft Copilot potrebbe automatizzare così Windows 11

I nostri contenuti da non perdere: