Sådan beskytter du dig mod Microsoft Word Malware

  • William Charles
  • 0
  • 5322
  • 669
Reklame

Der er et par grundlæggende regler for at beskytte din computer mod malware Vira, Spyware, Malware osv. Forklaret: Forstå Online Trusler Virus, Spyware, Malware osv. Forklaret: Forstå Online Trusler Når du begynder at tænke på alle de ting, der kunne gå forkert, når man surfer på Internettet, internettet begynder at ligne et temmelig skræmmende sted. : Hvis du bruger antivirus-software, kører dine opdateringer regelmæssigt, ikke går til tvivlsomme websteder og ikke åbner mystiske filer, vil du være temmelig sikker. Men vidste du, at din computer kan blive inficeret fra ondsindede Microsoft Office-dokumenter? Og at du nemt kan blive duped til at aktivere de indstillinger, de har brug for, til at inficere din computer?

Her er den lave ned af risikoen, og hvad du kan gøre for at forblive i sikkerhed.

Makro Malware

Trods hvordan det lyder er makro malware ikke det modsatte af mikro-malware. En makro er et lille program, der fungerer inden for et andet program; de bruges ofte i Excel-regneark til at automatisere gentagne processer (som at sende e-mails fra et regneark Sådan sendes e-mails fra et Excel-regneark ved hjælp af VBA-scripts Sådan sendes e-mails fra et Excel-regneark ved hjælp af VBA-scripts. Vores kodeskabelon hjælper dig med at opsætte automatiserede e-mails fra Excel ved hjælp af Collaboration Data Objects (CDO) og VBA-scripts.) Hvis du tager de samme trin dusinvis af gange i en enkelt uge, kan du oprette en makro for at gøre processen meget hurtigere og mindre krævende. Dette gør dem meget nyttige - og meget almindelige - i virksomheder, der arbejder med store datasæt. Ingeniørfirmaer, regnskabsfolk, programmerere, administratorer og alle andre, der arbejder med regneark, kan drage fordel af at bruge makroer.

I Microsoft Office-apps - inklusive Word, Excel og PowerPoint-et sprog kaldet VBA (visuelt BASIC til applikationer Hvordan du kan lave din egen enkle app med VBA Hvordan du kan lave din egen enkle app med VBA for dem af jer, der virkelig ville elske for at være i stand til at skrive din egen applikation, men aldrig har indtastet en enkelt kodelinie før, vil jeg gå igennem dig ved at lave dit meget ...) bruges til at oprette disse makroer. Det er et meget simpelt sprog, der er let at arbejde med, og som andre sprog kan bruges til at udføre en lang række opgaver. En af disse opgaver, du kan blive overrasket over at finde ud af, er at downloade malware til din computer.

Download og kørsel af eksekverbare filer fra ukendte kilder er et stort sikkerheds-nej-nej, og det ved de fleste. Imidlertid kan en makro downloade og køre et program uden at advare dig på nogen måde. Mens du ser på dokumentet, vil VBA-appen nå ud til en URL, downloade en fil og køre den og inficere din computer med malware. (Hvis du er interesseret i den specifikke kode bag den, bruger en downloader normalt funktionen URLDownloadToFile () eller XMLHTTP-objektet med en .Open-metode.)

Hvilken slags malware downloader makroer? Det kunne være hvad som helst, men ifølge Sophos 'Naked Security-blog er de mest almindelige typer malware, der bruges i de nylige angreb, bankoplysnings-stjæle apps og ransomware Don't Fall Foul of the Scammers: En guide til Ransomware & andre trusler Don't Fall Foul of the Scammers: En guide til Ransomware & andre trusler kaldet CryptoWall, som låser dine filer og kræver betaling for at returnere dem til dig.

Hvorfor makroer?

Makro malware var populært i 90'erne, men er faldet uden for popularitet i det sidste årti. Så hvorfor kommer det tilbage nu? Fordi folk har glemt det. Andre infektionsmuligheder blev mere almindelige, og VBA blev sendt videre, hvilket gjorde folk mindre mistænkelige over for Office-filer, de modtog. De fleste mennesker tænker ikke to gange på at aktivere makroer, især hvis et dokument fortæller dem, at de skal.

Eksekverbare filer er en stor skyldige, når det kommer til at inficere computere med malware-mange virksomheder blokerer nu e-mails, der indeholder eksekverbare filer i et forsøg på at forhindre infiltrering af deres computere. Men Office-dokumenter med makroer sendes frem og tilbage hele tiden, og få mennesker ved, at disse slags vedhæftede filer kan være farlige. Sådan finder du en farlig e-mail-vedhæftning Sådan finder du en farlig e-mail-vedhæftning E-mails kan være farlige. Læsning af indholdet i en e-mail skal være sikkert, hvis du har de seneste sikkerhedsrettelser, men e-mail-vedhæftede filer kan være skadelige. Se efter de almindelige advarselsskilte. .

Ud over reduceret berygtethed kan det være vanskeligt for antivirusprogrammer at reagere på makro malware. Mens installationsprogrammet har hele tiden i verden til at downloade og installere malware-nyttelasten, skal antivirussoftware reagere meget hurtigt, når du åbner et dokument for at fortælle dig, om det er sikkert. At skjule instruktioner i en makro og bruge nogle programmeringstriks til at skjule koden gør det meget vanskeligere for din watchdog-software at fange den.

Sådan beskytter du dig selv

Heldigvis er strategien for at holde dig fri for makro malware malware: aktiver ikke makroer. Microsoft Office vil advare dig, hvis du er ved at åbne et dokument, der indeholder en makro, og giver dig muligheden for at aktivere eller deaktivere makroer. Hvis dokumentet stammer fra andre end din IT-afdeling eller en meget pålidelig kilde, skal du holde dem deaktiverede.

Gå til for at sikre, at Office giver dig denne advarsel og giver dig chancen for at deaktivere makroer, før de køres Trust Center> Trust Center Settings> Macro Settings og vælg Deaktiver alle makroer med anmeldelse (på en Mac er denne indstilling i Præferencer> Sikkerhed). Hvis din organisation har valgt en anden mulighed som standard, skal du muligvis få hjælp fra din IT-afdeling.

Det skal bemærkes, at nogle dokumenter vil indeholde instruktioner, der fortæller dig, at du skal aktivere makroer, nogle gange endda til “sikkerhedsformål.” Må ikke falde for dette. Hvis et dokument fortæller dig at aktivere makroer til sikkerhed, skal du straks være mistænksom. Hvis det fortæller dig at aktivere makroer af en eller anden grund overhovedet, kan du tjekke med dokumentets kilde for at sikre dig, at det er rent. Makroer kræves ikke af sikkerhed, og de er sjældent krævet til noget andet (skønt de muligvis gør nogle opgaver ganske lidt lettere).

Du bør også overveje at blokere alle e-mails, der stammer fra din organisation uden for, hvis de indeholder makro-Sophos-produkter, så du kan gøre dette, og du kan muligvis også med anden sikkerhedssoftware.

Bliv ikke fanget af Macro Malware

Som de fleste malware, kan du forhindre infektion med makro malware ved hjælp af et par enkle trin og nogle sunde fornuft 7 Common Sense Tips til at hjælpe dig med at undgå at fange malware Malware 7 Common Sense Tips til at hjælpe dig med at undgå at fange malware malware Internettet har gjort meget muligt. Adgang til information og kommunikation med folk fra langt væk er blevet en leg. På samme tid kan vores nysgerrighed imidlertid hurtigt føre os ned ad mørke virtuelle gyder .... Aktivér ikke makroer som standard. Brug kun makroer fra meget pålidelige kilder. Sørg for, at andre i din organisation gør det samme. Hvis du kan gøre disse tre ting, reducerer du chancerne for, at du bliver inficeret markant.

Har du nogen erfaring med makro malware? Bruger din organisation makroer? Hvordan forhindrer du infektion? Del dine tanker nedenfor!

Billedkreditter: isak55 via Shutterstock.com, JMiks via Shutterstock.com, Gajus via Shutterstock.com.




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.