用品

IT 安全:如何保護自己免受 Excel 巨集病毒攻擊

Excel 巨集安全性可保護您的電腦免受可能透過 Excel 巨集傳播到您的電腦的病毒的侵害。

Excel 2003 和 Excel 2007 之間的巨集安全性發生了顯著變化。

在本文中,讓我們一起了解如何最好地保護自己免受可能的 Excel 巨集攻擊。

什麼是巨集攻擊

巨集攻擊是惡意程式碼注入的一種情況, 基於腳本的攻擊 它作為看似安全的文件中的巨集指令出現。 駭客透過將惡意軟體下載腳本(最常見)嵌入到支援巨集的文件中來執行這些攻擊。 巨集的惡意應用 它是基於人類無知和粗心的脆弱性 。 宏攻擊有幾個特徵使其特別危險。 然而,也有有效的解決方案來防止此類攻擊。

什麼是宏?

巨集是許多應用程式中使用的命令 自動化日常流程 並顯著擴大該程序的使用範圍。 

您可以對 Excel 中的資料執行許多函數。 透過建立並運行宏,您可以 列出一系列指令 描述一個經常重複的過程並毫不費力地執行它們,從而節省大量時間。 巨集允許您引導外部資源來分析電腦上其他文件的數據,甚至 網路存取 從遠端伺服器下載專案。

來吧 Macro Virus ?

進行巨集攻擊的最簡單方法是將下載腳本嵌入到看似無害的檔案中。 現代駭客更喜歡 從你那裡竊取資訊 要出售它們,請加密您的數據 勒索贖金 o 利用您的端點 以其他方式對他們有利。 所有這些場景都涉及將外部軟體注入系統。 宏在這方面非常擅長。

是什麼讓宏攻擊特別危險?

巨集攻擊對安全團隊來說是一個麻煩,因為它們具有某些特性,使得它們難以追蹤並且難以防止其傳播。

  • 易於傳播。 宏適用於不同的作業系統。 當它們落在汽車上時,它們可以類似地傳播 電腦病毒和網路蠕蟲。 巨集可以包含修改其他檔案甚至檔案範本的命令。 這使得在受感染電腦上建立的任何檔案都成為威脅。 例如,巨集還可以建立網路連接,透過電子郵件傳播惡意檔案。
  • 它可以是無文件的。 犯罪分子可以編寫巨集,以便在電腦硬碟或任何其他儲存裝置上找不到它們存在的痕跡。 它使巨集攻擊成為無檔案攻擊的真實實例,其程式碼僅存在於 RAM 中,而不存在於受害者電腦的磁碟機上(作為檔案或任何其他形式)。
  • 容易模糊。 有許多用於混淆宏代碼的演算法。 混淆不是編碼,它是一個更簡單的過程,但它也足以使人類分析師無法閱讀文本,或者在他們判斷所使用的宏是否是惡意的之前將其變成一個謎題。

當用戶是漏洞時

宏攻擊可能利用網路安全中最危險的漏洞:人類用戶。 缺乏電腦知識和注意力不集中使用戶 容易成為駭客攻擊的目標 並允許犯罪分子期望用戶執行其惡意軟體包。 犯罪者必須欺騙用戶兩次 :首先讓他們下載帶有巨集的文件,然後說服他們允許巨集運行。 駭客可以採用多種技巧,但它們與大多數網路釣魚和惡意軟體傳播活動大多相同。

目前版本的 Excel(2007 及更高版本)中的巨集安全性:

如果要在目前版本的 Excel 中執行巨集,則需要將 Excel 檔案另存為啟用巨集的工作簿。 Excel 透過 .xlsm 檔案副檔名(而不是通常的 .xlsx 副檔名)辨識啟用巨集的工作簿。

因此,如果您將巨集新增至標準 Excel 工作簿,並希望每次存取該工作簿時都能夠執行該巨集,則需要使用 .xlsm 副檔名儲存它。

為此,請從 Excel 功能區的「檔案」標籤中選擇「另存為」。 Excel 將顯示「另存為」畫面或「另存為」對話方塊。

將檔案類型設定為“Excel Macro-Enabled Workbook”,然後按一下按鈕 齊射 .

不同的 Excel 檔案副檔名可以清楚地表明工作簿何時包含宏,因此這本身就是一種有用的安全措施。 但是,Excel 還提供可選的巨集安全設置,可以透過選項選單進行控制。

創新通訊
不要錯過有關創新的最重要新聞。 註冊以通過電子郵件接收它們。

巨集安全設定

四個巨集安全設定:

  • 禁用所有巨集而不通知“:此設定不允許運行任何巨集。 當您開啟新的 Excel 工作簿時,系統不會警告您它包含巨集,因此您可能沒有意識到這就是工作簿未按預期工作的原因。
  • 禁用所有巨集並發出通知“:此設定阻止巨集運行。 但是,如果工作簿中有巨集,則會彈出視窗警告您巨集存在且已停用。 然後,如果您願意,您可以選擇在目前工作簿中啟用巨集。
  • 停用數位簽章宏之外的所有宏「:此設定僅允許運行來自可信任來源的巨集。 所有其他巨集都不會運行。 當您開啟新的 Excel 工作簿時,系統不會警告您它包含巨集,因此您可能沒有意識到這就是工作簿未按預期工作的原因。
  • 啟用所有巨集“:此設定允許運行所有巨集。 當您開啟新的 Excel 工作簿時,不會警告您它包含宏,並且您可能不知道檔案開啟時正在執行的宏。

如果您選擇第二個設置,”禁用所有巨集並發出通知「,當您開啟包含巨集的工作簿時,您會看到一個允許巨集運行的選項。 此選項在電子表格頂部的黃色帶中顯示,如下所示:

因此,如果您想允許巨集運行,只需單擊此按鈕即可。

存取 Excel 巨集安全設定

如果要在早期版本的 Excel 中檢視或變更 Excel 巨集安全性設定:

  • 在Excel 2007中:選擇 Excel 主選單(透過選擇電子表格左上角的 Excel 標誌),然後在此選單的右下角選擇 Excel 選項 顯示“Excel選項”對話框; 從「Excel 選項」對話方塊中,選擇選項 保護中心 然後,點擊按鈕 信任中心設定... ; 從選項 巨集設定 ,選擇其中一個設定並點擊 OK .
  • 在 Excel 2010 或更高版本中:選擇選項卡 文件 並從中選擇 選項 顯示“Excel選項”對話框; 從「Excel 選項」對話方塊中,選擇選項 保護中心 然後,點擊按鈕 信任中心設定... ; 從選項 巨集設定 ,選擇其中一個設定並點擊 OK .

注意:變更 Excel 巨集安全設定時,需要關閉並重新啟動 Excel 才能使新設定生效。

目前版本的 Excel 中的受信任位置

目前版本的 Excel 允許您 defi完成受信任位置,即電腦上 Excel「信任」的資料夾。 因此,當開啟儲存在這些位置的檔案時,Excel 會忽略通常的巨集檢查。 這意味著,如果將 Excel 檔案放置在受信任的位置,則無論巨集安全設定為何,都會啟用該檔案中的巨集。

微軟有 defi之前找過一些可靠的路線definits,在選項設定中列出 可信路線 在您的 Excel 工作簿中。 您可以透過以下步驟存取它:

  • 在 Excel 2007 中:選擇Excel主選單(選擇電子表格左上角的Excel標誌),然後在該選單的右下角選擇Excel選項; 在出現的「Excel選項」對話方塊中,選擇選項 保護中心 然後,點擊按鈕 信任中心設定... ; 選擇選項 值得信賴的地點 從左側的選單中。
  • 在 Excel 2010 或更高版本中:選擇“檔案”選項卡,然後選擇“選項”;
    從開啟的「Excel 選項」對話方塊中,選擇「信任中心」選項,然後按一下「信任中心設定…」按鈕;
    從左側選單中選擇“受信任位置”選項。

如果你希望 defi完成您的信任位置,您可以按照以下方式進行:

  • 從選項 值得信賴的地點 ,點擊按鈕 新增位置... ;
  • 找到您想要信任的目錄並點擊 OK .

注意: 我們不建議將磁碟機的大部分內容(例如整個「我的文件」資料夾)放置在受信任的位置,因為這會使您面臨意外允許來自不受信任來源的巨集的風險。

Ercole Palmeri

創新通訊
不要錯過有關創新的最重要新聞。 註冊以通過電子郵件接收它們。

最近的文章

線上支付:串流服務如何讓您永遠付款

數百萬人為串流媒體服務付費,每月支付訂閱費用。人們普遍認為您...

29月2024

Veeam 為勒索軟體提供最全面的支持,從保護到回應和恢復

Veeam 的 Coveware 將繼續提供網路勒索事件回應服務。 Coveware 將提供取證和修復功能…

23月2024

綠色與數位革命:預測性維護如何改變石油和天然氣產業

預測性維護正在透過創新和主動的工廠管理方法徹底改變石油和天然氣行業。

22月2024

英國反壟斷監管機構對 GenAI 向 BigTech 發出警報

英國 CMA 對大型科技公司在人工智慧市場的行為發出了警告。那裡…

18月2024