🐞 Un bug vecchio 8 anni in Microsoft Word usato per diffondere FormBook
Un'antica vulnerabilità di Microsoft Word, identificata come CVE-2017-11882, è ancora oggi sfruttata dagli hacker per distribuire il malware FormBook, uno degli infostealer più diffusi nel panorama cyber.
La campagna individuata utilizza documenti Word manipolati per eseguire codice dannoso all'apertura del file, sfruttando il vecchio bug nel componente Equation Editor. Una volta eseguito, FormBook si installa nel sistema e inizia a rubare credenziali, dati di login, contenuti dagli appunti e schermate, inviandoli poi ai server di comando e controllo.
Nonostante la patch sia disponibile da anni, molti sistemi non aggiornati continuano a essere bersaglio facile per questo tipo di attacchi.
#CyberSecurity #FormBook #MicrosoftWord #Infostealer #CVE201711882 #Malware #APT #Hacking
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
Post #3882
17.4K