CyberGlossary

Вредоносное ПО

Макровирус

Также известно как: ВПО Office-макросов, VBA-вирус

Определение

Вирус, написанный на макроязыке офисного приложения, который выполняется при открытии заражённого документа с включёнными макросами.

Макровирусы пишутся на скриптовых языках, таких как Visual Basic for Applications (VBA), и встраиваются в документы Office (Word, Excel, PowerPoint), вложения и шаблоны. Когда пользователь открывает документ и разрешает макросы, код выполняется с правами пользователя и может разворачивать дополнительное ВПО, выгружать данные или продвигаться вглубь сети. Хотя Microsoft ужесточила настройки по умолчанию — блокируя макросы из Интернета и предупреждая о документах с Mark of the Web — фишинг с макросами по-прежнему распространён для первичного доступа. Защита: блокировка макросов из внешних источников, политики подписанных макросов, правила сокращения поверхности атаки и обучение работе с подозрительными вложениями.

Примеры

  • Вирус Melissa 1999 года, распространявшийся через заражённые документы Word.
  • Современные фишинговые кампании, доставляющие Emotet или Qakbot через вредоносные макросы Excel.

Связанные термины