Feltámadnak a makróvírusok

Az elmúlt években jelentősen háttérbe szorultak a makróvírusok. Sajnos azonban úgy tűnik, hogy a kiberbűnözés ismét elkezdte felkarolni ezeket a károkozókat.
 

A makróvírusok története sok évre nyúlik vissza. Az egyik legismertebb képviselőjük az 1999-ben terjedésnek indult Melissa vírus volt, de ugyancsak Visual Basic scriptekkel (vbs fájlokkal) okozott károkat a hírhedt ILOVEYOU féreg is. Aztán a 2000-es évek elején a vírusírók más irányba mozdultak el, és meglehetősen gyorsan kezdték hanyagolni a makróvírusokat. Az elmúlt években ugyan egy-egy példány felbukkant, de ezek korántsem terjedtek olyan mértékben, mint az elődjeik. Az elmúlt hónapokban azonban a kiberbűnözés újra átgondolta azt, hogy a régmúlt nagy károkozóit miként lehet ismét hadra fogni.
 
A Sophos statisztikái is azt támasztják alá, hogy a makróvírusokkal ismét komolyan kell számolni. A biztonsági cég adatai alapján elmondható, hogy míg júniusban a makróvírusok az összes, dokumentumok útján terjedő kártékony program hat százalékát tették ki, addig ez az arány júliusban 28 százalékra emelkedett. Vagyis nagyon jelentős növekedésről van szó, amit a védelmi intézkedések meghozatalánál, illetve a vírusvédelmi eszközök fejlesztésénél is figyelembe kell venni.


Forrás: Sophos
 
Graham Chantry, a SophosLabs biztonsági kutatója is úgy látja, hogy a kiberbűnözés ismét felfigyelt a Visual Basic kódokban rejlő lehetőségekre. "Manapság meglehetősen kevesen használnak számítógépet víruskereső nélkül, ami a kártékony programok készítőit arra kényszeríti, hogy folyamatos erőfeszítéseket tegyenek a védelem megkerülése érdekében. Az exploitok fájlstruktúrája általában elég kötött. Visual Basic kódokat viszont egyszerű írni és rugalmasak. A hasonló funkciókat gyakran többféle módon is meg lehet valósítani velük, ami a vírusírók számára lehetőséget ad arra, hogy több variánst is készítsenek a szerzeményeikből" - mondta a szakember. Majd hozzátette, hogy a makrók abból a szempontból is előnyt jelentenek a csalók számára, hogy jóval kevésbé verziófüggőek az Office esetében, mint az exploitok, így aztán szélesebb körben okozhatnak fennakadásokat.
 
Makróvírusok terjesztése megtévesztéssel

Chantry kifejtette, hogy a legutóbb feltárt makróvírusok terjesztésében egyértelműen a felhasználók megtévesztésére szolgáló social engineering technikák játsszák a főszerepet. Előfordul például, hogy a vírusterjesztők teljesen kusza Word dokumentumokat küldözgetnek kéretlen elektronikus levelekben, majd azt állítják, hogy a dokumentum megtekintéséhez engedélyezni kell a makrók futtatását, mivel az állományt a Sophos egyik titkosító szoftverével kódolták a biztonság érdekében. Természetesen a valóságban mindez csak arra szolgál, hogy a makrók futtatásához szükséges engedélyeket megkapják.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.

  2. 4

    Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.

  3. 4

    A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.

  4. 4

    Az Adobe egy fontos biztonsági frissítést adott ki a ColdFusion szoftverhez.

  5. 3

    Az Adobe Illustrator alkalmazás két biztonsági hibajavítással gyarapodott.

  6. 4

    Az Adobe Dreamweaver kritikus sebezhetőségektől vált meg a legújabb verziójával.

  7. 3

    Az Adobe InDesign kapcsán öt biztonsági rés befoltozására nyílt lehetőség.

  8. 3

    Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.

  9. 4

    A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.

  10. 4

    Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség