Зловредни кодовеПолезни съветиУязивмости, експлойти, ъпдейти

Три начина да предпазите бизнеса от макро вируси

Макро вирусите продължават да са заплаха за информационната сигурност на бизнеса

Последен ъпдейт на 6 декември 2018 в 09:34 ч.

В началото на 2016 г. стотици хиляди потребители по цял свят получиха на служебните си имейли писмо със заглавие “Фактура” и прикачен към него документ за Word. Всеки опит да се отвори документа приключваше по един и същ начин: съдържанието на файла беше неразбираемо, а потребителят получаваше предупреждение да активира зареждането на макроси в Word, за да види какво има в документа.

Това обаче не беше нищо повече от социално инженерство. Потребителите, които последваха инструкциите, се заразиха с Locky – един от най-опасните криптовируси в световен мащаб.

Locky е пословичен пример за опасностите, които могат да се крият в един най – обикновен на пръв поглед Word документ или таблица за Excel. Това са файлове,с които всички бизнеси работят и които се разпращат масово по имейл. Хакерите използват този факт, за да разпращат зловредни файлове. В тях те скриват макро скриптове: код, написан на Visual Basic for Applications (програмен език). който при отварянето на документа сваля малуер на устройството на потребителя.

Макро вируси, макропроблеми

Макро скриптовете бяха гигантски проблем, затова от години зареждането им по подразбиране е забранено в Microsoft Office. Това намали честотата на атаки със зловредни .DOC и .XLS файлове. Въпреки това те все още представляват опасност и случаят с Locky го доказва.

Някои експерти по информационна сигурност определят макро вирусите като отживелица от 90-те години на миналия век. Но през 2016 г. американският държавен център за борба с киберзаплахите US-CERT излезе с предупреждение за ръст в случаите на макро вируси, засягащи организации и индивидуални потребители.

Как да предпазите бизнеса си:

  • Обучавайте служителите си да не отварят прикачени файлове от имейли с неизвестен произход;
  • Позволявайте използването на макро скриптове само за документи, които сте получили от доверен източник;
  • Използвайте и обновявайте редовно антивирусния си софтуер;
Покажи още
Back to top button