F-Secure: Omdøb makro-knap i Word til ‘inficér min PC’
Der er så mange problemer med at køre makroer automatisk i Office-programmer, at sikkerhedsekspert hos F-secure Mikko Hyppönen nu beskylder Microsoft for at bidrage til at sprede malware.
»Jeg har venner i Microsoft, som jeg har henvendt mig til og bedt dem omdøbe knappen fra ‘enable content’ til ‘inficér min pc’, for det er det, der sker,« siger Hyppönen.
Han fortæller på konferencen Paranoia, at der de seneste år er sket en opblomstring af antallet af angreb gennem makroer i PDF’er og Word-dokumenter. Det skriver digi.no
For eksempel kan en phishing-mail, der udgiver sig for at være en jobansøgning, og som kommer med en vedhæftet fil i form af et ‘CV’, med et enkelt klik inficere en pc.
Tilbage i 2016 strammede Windows da også op på området, men knappen eksisterer altså stadig og er stadig et kæmpe problem, forklarer Mikko Hyppönen.
»Alt, det her ondsindede CV har brug for, er at få lov at bruge brugerens egne filer, og det får den gennem makroen. Herefter kan den kryptere hele dokumentmappen eller få adgang til brugerens Dropbox, som den måske også krypterer,« siger Mikko Hyppönen.
Windows er godt selv klar over, at den efterhånden gamle funktion udgør en sikkerhedsrisiko.
