CyberGlossary

Malware

Vírus de macro

Também conhecido como: Malware de macros Office, Vírus VBA

Definição

Vírus escrito na linguagem de macro de uma aplicação de produtividade que é executado quando um documento infetado é aberto e as macros são ativadas.

Os vírus de macro são escritos em linguagens como Visual Basic for Applications (VBA) e embebidos em documentos Office (Word, Excel, PowerPoint), anexos de e-mail ou templates. Quando o utilizador abre o documento e ativa as macros, o código corre com os privilégios do utilizador e pode largar mais malware, exfiltrar dados ou pivotar para outros sistemas. Embora a Microsoft tenha endurecido as predefinições — desativando macros de ficheiros vindos da Internet e mostrando o aviso Mark of the Web — o phishing baseado em macros mantém-se comum no acesso inicial. As defesas incluem bloquear macros externas, políticas de macros assinadas, regras de redução de superfície de ataque e formação sobre anexos suspeitos.

Exemplos

  • O vírus Melissa de 1999 a propagar-se via documentos Word infetados.
  • Campanhas modernas de phishing a entregar Emotet ou Qakbot através de macros Excel maliciosas.

Termos relacionados