Czym są makrowirusy? I czy Windows Defender może Cię przed nimi chronić?

Czym są makrowirusy? I czy Windows Defender może Cię przed nimi chronić?

Jeśli chodzi o ochronę urządzenia przed wirusami i złośliwym oprogramowaniem, ważne jest, aby zrozumieć, że nie wszystkie są takie same. Działania online, które mogą wylądować u Ciebie z koniem trojańskim, nie są tym samym, co skutkowałoby otrzymaniem oprogramowania szpiegującego.





I chociaż niektóre wirusy są bardziej niesławne niż inne, mniej znane wirusy nie są mniej niebezpieczne. Jednym z przykładów są wirusy makr. Ale czym są makrowirusy, jak działają i jak można ich uniknąć lub się ich pozbyć?





Co to jest wirus makr?

Aby zrozumieć, czym jest wirus makr, najpierw musisz zrozumieć same makra. Makro, skrót od makroinstrukcji, to reguła, która tłumaczy określoną sekwencję danych wejściowych na odpowiednie dane wyjściowe.





Pomyśl o tym jak o skrócie, którego używa Twój komputer, aby szybciej i wydajniej wykonywać proste i stosunkowo przewidywalne zadania. Makra mogą być dowolne, od ruchu myszy i uderzeń klawiatury po bezpośrednie polecenia.

Wirusy makr mogą infekować dowolne oprogramowanie, które używa tego samego języka co one, ale często atakują programy Microsoft Word i Excel. A ponieważ wirusy makr infekują określone typy oprogramowania zamiast systemu operacyjnego, mogą wpływać na każde urządzenie z kompatybilnym oprogramowaniem, takim jak Windows, macOS, a nawet Linux.



5 najlepszych darmowych witryn do strumieniowego przesyłania filmów

W latach 90. i na początku XXI wieku istniało kilka różnych typów makrowirusów: głównie wirusy Concept i Melissa. Concept był pierwszym makrowirusem atakującym pliki Microsoft Word, podczas gdy Melissa był przenoszony głównie przez pocztę e-mail i po raz pierwszy pojawił się kilka lat po Concept.

Jak to działa?

Niebezpieczną rzeczą w makrowirusach jest to, że pozostają one całkowicie nieaktywne, dopóki nie uruchomisz oprogramowania, do którego są dołączone. Im dłużej wirus pozostaje uśpiony na twoim urządzeniu, tym trudniej jest dowiedzieć się, jak go złapałeś.





Wirusy makr infekują, osadzając kod w makrach, które są połączone z plikami i dokumentami na urządzeniu. Ale dopóki nie uruchomisz oprogramowania w celu odczytania zainfekowanego pliku, nie ustąpi ono ani nie zaszkodzi Twojemu szerszemu systemowi.

Gdy tylko uruchomisz plik, wirus również się uruchomi, automatycznie wysyłając sekwencję działań, tak jak zrobiłoby to niezłośliwe makro w twoim oprogramowaniu. Podczas gdy główny cel makrowirusa różni się w zależności od intencji jego twórcy, większość makrowirusów robi to, co robią wszystkie inne wirusy: replikuje się i rozprzestrzenia.





Gdy wirus się uruchomi, trudno go powstrzymać. Większość z nich zacznie infekować inne dokumenty na Twoim urządzeniu. Jednak nie wszystkie z nich dotyczą tylko rozmnażania.

Niektóre wirusy makr uszkadzają twoje pliki i dokumenty tekstowe, mieszając słowa w środku, czyniąc je bezużytecznymi. Co więcej, niektórzy mogą uzyskać dostęp do twojego konta e-mail i wysłać repliki do twoich kontaktów.

W rzeczywistości w ten sposób większość ludzi zostaje zarażona makrowirusem: przez zainfekowaną lub phishingową wiadomość e-mail. Ale możesz je również uzyskać, pobierając pliki z niewiarygodnych witryn.

Jak uniknąć wirusów makro

Wirusy makr najczęściej rozprzestrzeniają się za pośrednictwem plików uruchamianych przez aplikacje używające makr. Istnieją dwa sposoby ochrony przed wirusami makr.

Dostosuj swoje zachowanie online

Możesz pobrać plik zainfekowany wirusem makr z dowolnego miejsca. Może również dotrzeć do Ciebie za pośrednictwem wiadomości e-mail phishingowej lub pozornie uzasadnionej wiadomości od znajomych lub rodziny, którzy sami zostali zainfekowani.

Możesz także zainfekować swoje urządzenie, pobierając pliki .doc i .xls z podejrzanych witryn.

Jeśli regularnie pobierasz pliki, na przykład do szkoły lub pracy, najlepszym rozwiązaniem byłoby całkowite wyłączenie skryptów makr. Chociaż może to ograniczać funkcjonalność oprogramowania takiego jak Microsoft Word i Excel, nie są one konieczne. Aplikacje pakietu Office zazwyczaj domyślnie zatrzymują pobrane makra, preferując „Widok chroniony”.

Poleganie na cyberbezpieczeństwie

Niezależnie od tego, czy szczycisz się swoją cyfrową higieną, czy nie, oprogramowanie cyberbezpieczeństwa i środki ochronne mogą Cię chronić, gdy się pomylisz.

Jeśli regularnie korzystasz z aplikacji pakietu Microsoft Office, które są głównym celem większości wirusów makr, rozważ aktywację funkcji zabezpieczeń makr w aplikacjach pakietu Microsoft Office.

Upewnij się, że oprogramowanie jest aktualne. Zabezpieczenia starszych wersji mogą nie być w stanie przechwycić i wykryć nowszych wirusów makr.

Większość nowoczesnych pakietów antywirusowych może wykrywać wirusy makr w plikach i ostrzegać przed pobraniem lub próbą ich uruchomienia. Niektórzy posuwają się nawet do ostrzeżenia przed dostępem do potencjalnie szkodliwych linków i stron internetowych.

Czy sam program Windows Defender może chronić Cię przed wirusami makr?

Zanim zaczniesz szukać wysoce specyficznego oprogramowania antywirusowego i chroniącego przed złośliwym oprogramowaniem oraz wyłączać funkcje w aplikacjach, z których regularnie korzystasz, co z domyślną ochroną w systemie Windows?

Microsoft rozszerzył zasięg swojego Ochrona aplikacji Windows Defender technologii wykraczającej poza Microsoft Edge i do aplikacji zależnych od makr, takich jak Microsoft Word, Excel i PowerPoint.

Application Guard wykorzystuje wirtualizację sprzętu do uruchamiania plików makr w odosobnionej piaskownicy. Możesz tam przeglądać, edytować, zapisywać, a nawet drukować dokumenty bez opuszczania widoku chronionego. W ten sposób, nawet jeśli uruchomisz plik zainfekowany wirusem makr, nie rozprzestrzeni się on na inne pliki na Twoim urządzeniu.

Poza trybem Widok chroniony program Windows Defender nadal może wykrywać wirusy makr. Po uruchomieniu zainfekowanego pliku otrzymasz wiadomość od programu Windows Defender informującą o wykryciu zagrożenia. Tym razem jednak zablokuje uruchomienie pliku, aby zatrzymać aktywację wirusa.

Jak usunąć wirusa makr z urządzenia?

Niezależnie od tego, czy wirus makr został aktywowany i zaczął się replikować, czy też udało Ci się go wcześnie wykryć, bardzo ważne jest, aby całkowicie usunąć go z urządzenia. Na szczęście możesz użyj programu Windows Defender, aby wyczyścić urządzenie złośliwego oprogramowania i wirusów.

Przygotuj się na usunięcie niektórych plików, zwłaszcza jeśli wirus rozprzestrzenił się na nie i nie byłeś w stanie go wcześniej złapać. Użyj funkcji skanowania w czasie rzeczywistym programu Windows Defender, aby określić lokalizację i wszelkie możliwe ofiary wirusa makr.

Ta procedura powinna również ostrzegać o wszelkich innych wirusach, złośliwym oprogramowaniu i oprogramowaniu szpiegującym, które mogą znajdować się w uśpieniu na Twoim urządzeniu.

Skanuj regularnie

Nawet jeśli jesteś ostrożną osobą w Internecie, nadal możesz się pomylić lub napotkać nowy i skomplikowany schemat, który nakłania Cię do pobrania wirusa makr. Jest ważne by uruchamiaj regularne skany za każdym razem, gdy nie używasz urządzenia do usuwania podejrzanych plików, zanim staną się problemem.

co mogę zrobić z bluetooth na moim laptopie i telefonie?
Udział Udział Ćwierkać E-mail Jak włączyć program antywirusowy Microsoft Defender i włączyć ochronę w czasie rzeczywistym

Włączenie programu Microsoft Defender to prosty proces. Oto jak.

Czytaj dalej
Powiązane tematy
  • Okna
  • Bezpieczeństwo
  • Bezpieczeństwo w Internecie
  • Ochrona przed złośliwym oprogramowaniem
  • Antywirus
  • Makra
O autorze Anina Ot(62 opublikowane artykuły)

Anina jest niezależnym autorem technologii i bezpieczeństwa internetowego w MakeUseOf. Zaczęła pisać w cyberbezpieczeństwie 3 lata temu, mając nadzieję, że stanie się bardziej dostępna dla przeciętnego człowieka. Chętny do uczenia się nowych rzeczy i ogromny nerd astronomii.

Więcej od Aniny Ot

Zapisz się do naszego newslettera

Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!

Kliknij tutaj, aby zasubskrybować