CyberGlossary

Malware

Virus de macro

También conocido como: Malware de macros de Office, Virus VBA

Definición

Virus escrito en el lenguaje de macros de una aplicación ofimática que se ejecuta cuando se abre un documento infectado y se habilitan las macros.

Los virus de macro se escriben en lenguajes como Visual Basic for Applications (VBA) y se incrustan en documentos de Office (Word, Excel, PowerPoint), adjuntos de correo o plantillas. Cuando el usuario abre el documento y habilita las macros, el código se ejecuta con los privilegios del usuario y puede dejar más malware, exfiltrar datos o pivotar a otros sistemas. Aunque Microsoft ha endurecido los valores predeterminados —deshabilitando macros de archivos descargados y avisando con Mark of the Web— el phishing basado en macros sigue siendo común para el acceso inicial. Las defensas incluyen bloquear macros de origen externo, políticas de macros firmadas, reglas de reducción de superficie de ataque y formación sobre adjuntos sospechosos.

Ejemplos

  • El virus Melissa de 1999, distribuido en documentos de Word infectados.
  • Campañas modernas de phishing que entregan Emotet o Qakbot mediante macros maliciosas en Excel.

Términos relacionados