Page d'accueil » Sécurité » Qu'est-ce qu'un virus de macro? Comment activer ou désactiver les macros dans Office?

    Qu'est-ce qu'un virus de macro? Comment activer ou désactiver les macros dans Office?

    Il existe de nombreux types de logiciels malveillants depuis le début des ordinateurs. À l’origine, c’était pour le plaisir, à l’époque de QDOS, que la création et la diffusion de logiciels malveillants est maintenant une activité à temps plein, les gains finaux étant identiques à ceux de toute autre entreprise à but lucratif. Cet article se penche sur Macro Virus et parle de la protection contre les logiciels malveillants ciblés sur les macros. Veuillez noter que “virus macro” et “programmes malveillants ciblés sur les macros” se réfèrent à la même chose..

    Qu'est-ce que Macro Virus?

    Macro virus profite de Les macros qui courent dans Microsoft Office des applications telles que Microsoft Word ou Excel. Les cybercriminels vous envoient un document infesté de macros par courrier électronique et utilisent une ligne d'objet qui vous intéresse ou vous incite à ouvrir le document. Lorsque vous ouvrez le document, une macro s'exécute pour exécuter toutes les tâches que le criminel souhaite.

    Par document infesté de macros, j'entends des macros spécialement conçues pour télécharger des logiciels malveillants ou effectuer certaines autres tâches. Il peut arriver que la macro elle-même crée un logiciel malveillant qui réside sur votre ordinateur, se duplique et s’envoie à toutes les personnes de votre liste de contacts..

    Après avoir découvert la vulnérabilité, Microsoft a désactivé le fonctionnement de la macro par défaut. C'est-à-dire qu'aucune macro ne s'exécutera dans Microsoft Word tant que vous ne l'activez pas ou ne l'exécutez pas manuellement. La même chose est le cas avec les macros dans d'autres applications de Microsoft. Certains autres programmes utilisent eux aussi des macros, mais ils ne sont pas aussi populaires et ne peuvent donc pas être ciblés par les cybercriminels..

    Activer ou désactiver les macros dans Office

    Si vous ne le savez pas, une macro dans Office fait référence à une série de commandes et d'instructions que vous regroupez en une seule commande pour accomplir une tâche automatiquement..

    Microsoft a maintenant défini les paramètres par défaut dans Office pour Désactiver toutes les macros avec notification. Désormais, puisque le paramètre par défaut de Macros est Désactivé ou Désactivé, les cybercriminels programment les documents de manière à obliger à activer la macro malveillante. Par exemple, vous recevez un courrier indiquant que votre colis est prêt et que vous devez ouvrir le document joint pour obtenir des détails sur l'expédition, etc. Lorsque vous ouvrez le document, un message indiquant: Les macros ont été désactivés. Autoriser le contenu.

    Lorsque vous activez la macro, celle-ci est exécutée pour répondre à l'objectif pour lequel elle a été conçue et exécute le code malveillant..

    Incidemment, les paramètres Macro dans Word sont disponibles ici. Ouvrir un document Word> Options> Centre de gestion de la confidentialité> Paramètres du Centre de gestion de la confidentialité> Paramètres de macro.

    Ici, vous verrez les quatre paramètres disponibles:

    • Désactiver toutes les macros sans notification
    • Désactiver toutes les macros avec notification (par défaut)
    • Désactiver toutes les macros sauf les macros signées numériquement
    • Activer toutes les macros.

    Lisez aussi: Comment bloquer l'exécution de macros dans Microsoft Office 2016 à l'aide de la stratégie de groupe.

    Comment rester à l'abri de Macro Virus

    La première chose à retenir est d'utiliser vos propres capacités de raisonnement. Si vous recevez un document en pièce jointe, vous pourrez toujours l'ouvrir en mode lecture seule. Si vous ouvrez des documents via Outlook ou tout autre client de messagerie populaire, ils les ouvrent en mode lecture seule et désactivent les macros, etc. afin que vous ne soyez pas affecté..

    Si vous recevez un message vous invitant à activer les macros, comprenez pourquoi le message est présent et si les macros doivent vraiment être activées. Par exemple, si cela ressemble à une facture, il n'y a rien de programmable et donc pas besoin de macros. Dans ce cas, vous pouvez être sûr que le document n'est qu'un appât.

    Quoi qu'il en soit, vous ne devriez jamais ouvrir de pièces jointes provenant de sources non fiables. Si vous recevez un message indiquant que votre colis est prêt et que vous savez que vous n'avez jamais commandé de colis, il n'est pas nécessaire d'ouvrir la pièce jointe. Les entreprises de commerce électronique en ligne utilisent rarement des pièces jointes pour vous informer de la position de vos commandes. La plupart de ces communications se trouvent dans le corps de l'e-mail et non dans les pièces jointes..

    Il se peut que l'un de vos contacts soit la proie d'un tel virus et son ordinateur infecté ait envoyé des courriers à toutes les personnes figurant sur sa liste de contacts. Dans ce cas, vous pouvez avoir confiance en le fichier et procéder à son ouverture. Mais s'il ne contient qu'une pièce jointe sans aucun message dans le corps de l'e-mail, il est préférable de vérifier auprès de votre ami s'il l'a effectivement envoyée. J'ai vu des courriels qui n'ont rien dans le corps, à l'exception de la ligne d'objet ou du message «Voir la pièce jointe». La pièce jointe est généralement un document Word et, dans la plupart des cas, il est préférable de supprimer le courrier indésirable. Un de vos contacts vous dira certainement de quoi l’attachement se rapporte. S'il n'y a pas de message ou seulement un message disant «Ouvrir la pièce jointe», il est préférable de demander à votre contact les détails de la pièce jointe..

    Les malwares ciblés sur les macros peuvent être facilement acquis si vous n’êtes pas prudent. Votre antivirus standard ne peut pas vous être d'une grande aide, à moins que les pièces jointes incluent également des logiciels malveillants ou ne les téléchargent par la suite..

    Comment supprimer Macro Virus

    Pour supprimer les virus de macro, Microsoft suggère tout d’abord d’utiliser un bon antivirus afin d’empêcher les macros de télécharger des logiciels malveillants ou d’envoyer des informations non souhaitées à partir de votre ordinateur. Exécutez le logiciel antivirus si vous ressentez le besoin de.

    Lorsque vous ouvrez des documents Word susceptibles de contenir Macro Virus, appuyez sur la touche Maj tout en ouvrant le document. Cela empêchera toute macro d'exécuter, car les documents Office démarrent en mode sans échec lorsque vous appuyez sur la touche Maj et les ouvrez. Vous pouvez ensuite vérifier quelles sont toutes les macros présentes dans le document. Si quelque chose vous semble suspect, vous pouvez le supprimer avant d'utiliser le document..

    Ces derniers temps, Microsoft semble avoir connu une nette augmentation de l'incidence de Macro Virus, utilisant à la fois le courrier électronique et l'ingénierie sociale. En fait, le malware malveillant VBA, jadis mortel, a également fait un retour en force ces derniers temps..

    Restez en sécurité - soyez prudent!