A készülék vírusoktól és rosszindulatú programoktól való megvédésénél fontos megérteni, hogy ezek nem egyformák. Azok az online tevékenységek, amelyekkel trójai falovak szállhatnak meg, nem ugyanazok, amelyek kémprogramokhoz jutnának.
És bár egyes vírusok hírhedtebbek, mint mások, a kevésbé ismert vírusok nem kevésbé veszélyesek. Az egyik példa a makrovírusok. De mik azok a makrovírusok, hogyan működnek, és hogyan lehet elkerülni vagy megszabadulni tőlük?
Mi az a makró vírus?
Annak érdekében, hogy megértsük, mi is a makrovírus, először meg kell érteniük magukat a makrókat. A makró, rövidítve a makro utasításokat, olyan szabály, amely egy adott bemeneti szekvenciát lefordít egy megfelelő kimenetre.
Gondoljon rá, mint egy parancsikonra, amelyet a számítógépe használ az egyszerű és viszonylag kiszámítható feladatok gyorsabb és hatékonyabb futtatásához. A makrók bármi lehetnek, az egér mozgatásától és a billentyűzet löketétől a közvetlen parancsokig.
A makrovírusok megfertőzhetnek minden olyan szoftvert, amely ugyanazt a nyelvet használja, mint ők, de gyakran megcélozzák a Microsoft Word és az Excel programot. És mivel a makrovírusok az operációs rendszer helyett bizonyos típusú szoftvereket fertőznek meg, kompatibilis szoftverekkel rendelkező eszközökre, például a Windowsra, a macOS-ra és még a Linuxra is hatással lehetnek.
Az 1990-es években és a 2000-es évek elején többféle makrovírus létezett: elsősorban a Concept és a Melissa vírusok. A Concept volt az első makrovírus, amely a Microsoft Word fájlokat célozta meg, míg Melissa többnyire e-mailen keresztül terjedt el, és néhány évvel a Concept után jelent meg.
Hogyan működik?
A makróvírusok szempontjából az a veszélyes, hogy teljesen inaktív állapotban vannak, amíg nem futtatja a hozzá csatolt szoftvert. Minél hosszabb ideig a vírus szunnyad az eszközén, annál bonyolultabb megtudni, hogyan fogta meg először.
A makrovírusok úgy fertőződnek meg, hogy kódot ágyaznak be olyan makrókba, amelyek az eszközön található fájlokhoz és dokumentumokhoz vannak kapcsolva. Amíg azonban nem futtatja a szoftvert a fertőzött fájl elolvasására, az nem mozdul el, és nem okoz kárt a szélesebb rendszerében.
Amint futtatja a fájlt, a vírus is lefut, automatikusan küldve egy műveletsort, mint egy nem rosszindulatú makró a szoftverében. Míg a makrovírus elsődleges célja a készítő szándékától függően változik, a legtöbb makrovírus azt teszi, amit az összes többi vírus: replikál és elterjed.
Miután a vírus elindult, nehéz megállítani. A legtöbb megkezdi a készülékén lévő többi dokumentum megfertőzését. Azonban nem mindegyik foglalkozik csak a szaporodással.
Néhány makrovírus károsítja a fájlokat és a szöveges dokumentumokat azáltal, hogy összetéveszti a benne lévő szavakat, és haszontalanná teszi őket. Továbbá egyesek hozzáférhetnek az e-mail fiókjához, és másolatokat küldhetnek a névjegyeknek.
Valójában a legtöbb ember így fertőződik meg makrovírusban: fertőzött vagy adathalász e-mailen keresztül. De meg is szerezheti őket, ha fájlokat tölt le megbízhatatlan webhelyekről.
Hogyan lehet elkerülni a makró vírusokat
A makrovírusok többnyire olyan fájlokon keresztül terjednek, amelyek makrókat használó alkalmazásokon keresztül futnak. Kétféle megközelítést alkalmazhat, hogy megvédje magát a makrovírusoktól.
Állítsa be online viselkedését
Makrovírussal fertőzött fájlt bárhonnan letölthet. Ez adathalász e-mailben vagy egy látszólag jogos üzenetben is eljuthat Önhöz olyan barátoktól vagy családtagoktól, akik maguk is megfertőződtek.
Megfertőzheti készülékét is .doc és .xls fájlok letöltésével gyanús webhelyekről.
Ha rendszeresen talál fájlokat letölteni, esetleg iskolai vagy munkahelyi célokra, akkor a legjobb megoldás a makroszkriptek teljes letiltása. Bár ez korlátozhatja az olyan szoftverek működését, mint a Microsoft Word és az Excel, ezekre nincs szükség. Az irodai alkalmazások általában alapértelmezés szerint leállítják a letöltött makrókat, előnyben részesítve a "Védett nézetet".
A kiberbiztonságra támaszkodva
Függetlenül attól, hogy büszke-e digitális higiéniájára, vagy sem, a kiberbiztonsági szoftverek és a védelmi intézkedések fedezhetik az Ön számára, amikor felcsúszik.
Ha rendszeresen használja a Microsoft Office alkalmazásokat, amelyek a legtöbb makrovírus elsődleges célpontjai, fontolja meg a makróbiztonsági funkció aktiválását a Microsoft Office alkalmazásokban.
Győződjön meg arról, hogy a szoftvere naprakész. Előfordulhat, hogy a régebbi verziók biztonsága nem képes elfogni és felismerni az újabb makrovírusokat.
A legtöbb modern antivírus programcsomag képes felismerni a makró vírusokat a fájlokban, és figyelmeztetni fogja őket, mielőtt letöltené vagy megpróbálná futtatni őket. Néhányan eljutnak odáig, hogy figyelmeztessenek téged az esetlegesen káros linkek és webhelyek elérésére.
A Windows Defender önmagában képes megvédeni a makró vírusoktól?
Mielőtt elkezdené keresni a nagyon specifikus víruskereső és rosszindulatú programokat, és letiltja a funkciókat a rendszeresen használt alkalmazásokban, mi van a Windows alapértelmezett védelmével?
A Microsoft kibővítette elérhetőségét Windows Defender Application Guard technológiát a Microsoft Edge-en túl, és olyan makro-függő alkalmazásokba, mint a Microsoft Word, az Excel és a PowerPoint.
Az Application Guard hardveres virtualizációt használ a makrofájlok eldugott homokozóban történő futtatásához. Itt megtekintheti, szerkesztheti, elmentheti, sőt kinyomtathatja a dokumentumokat anélkül, hogy kilépne a Védett nézetből. Így még akkor is, ha makróvírussal fertőzött fájlt futtat, az nem terjed át az eszközén lévő többi fájlra.
A Védett nézet módon kívül a Windows Defender továbbra is képes észlelni a makrovírusokat. A fertőzött fájl futtatásakor kap egy üzenetet a Windows Defender-től, amelyben közli, hogy fenyegetést találtak. Ezúttal azonban blokkolja a fájl futtatását, hogy megakadályozza a vírus aktiválódását.
Hogyan lehet eltávolítani a makró vírust az eszközről
Függetlenül attól, hogy a makrovírust aktiválták és elkezdték-e replikálni, vagy már korán felismerhette, elengedhetetlen, hogy teljesen eltávolítsa az eszközről. Szerencsére megteheti a Windows Defender segítségével tisztítsa meg eszközét rosszindulatú programok és vírusok
Készüljön fel néhány fájljának törlésére, különösen, ha a vírus átterjedt rajtuk, és még korán nem volt képes elkapni. Használja a Windows Defender valós idejű vizsgálati funkcióját a makrovírus helyének és esetleges sérüléseinek pontos meghatározásához.
Ennek az eljárásnak figyelmeztetnie kell minden egyéb vírusra, rosszindulatú programra és kémprogramra is, amelyek esetleg szunnyadnak a készüléken.
Rendszeresen futtassa a vizsgálatokat
Még akkor is, ha óvatos ember vagy az interneten, mégis megcsúszhat, vagy új, bonyolult sémával találkozhat, amely ráveszi a makrovírus letöltésére. Fontos, hogy futtasson rendszeres vizsgálatokat amikor nem használja készülékét gyanús fájlok kiszűrésére, mielőtt azok problémává válnának.
A Microsoft Defender bekapcsolása egyszerű folyamat. Itt van, hogyan.
Olvassa el a következőt
- ablakok
- Biztonság
- Online biztonság
- Anti-Malware
- Antivírus
- Makrók
Anina a MakeUseOf szabadúszó technológiai és internetbiztonsági írója. 3 évvel ezelőtt kezdett el kiberbiztonságban írni annak reményében, hogy az átlagember számára hozzáférhetőbbé tegye. Szeret új dolgokat megtanulni, és hatalmas csillagászati majom.
Iratkozzon fel hírlevelünkre
Csatlakozzon hírlevelünkhöz, amely műszaki tippeket, véleményeket, ingyenes e-könyveket és exkluzív ajánlatokat tartalmaz!
Még egy lépés…!
Kérjük, erősítse meg e-mail címét az imént elküldött e-mailben.