
Weer een kwaadaardige OfficeMacro gesignaleerd
Er zijn al lang documenten met kwaadaardige macro's voor Microsoft Word in omloop, dat we ze met enige regelmaat tegenkomen. Een dikke maand geleden kon je bijvoorbeeld nog lezen over zo'n kwaadwillende macro in
dit nieuwsbericht van MacFreak.
Je kan jezelf dan ook afvragen waarom Microsoft die functie niet al lang geleden heeft verwijderd, of zo aangepast dat die macro's geen ellende meer zouden kunnen aanrichten. De mogelijkheid om macro's voor apps in de Office suite uit te zetten is er trouwens wel, net zoals de optie om een waarschuwing te krijgen als je een document met een macro opent. Meer daarover kan je lezen op
deze support-pagina van Microsoft zelf.
Voor iedereen die nog wel macro's gebruikt een extra waarschuwing: op
deze pagina het blog Fortinet kan je lezen over een nieuw macro dat gevonden is, de aanpak daarbij blijkt zo slim te zijn geweest dat het op zowel macOS als Windows werkt.
.jpeg)
Want deze macro roept een Python-script aan dat zich automatisch kan aanpassen aan het besturingssysteem waar het in geopend wordt. Met andere woorden, het weet op welk besturingssysteem het geopend wordt en dat het op verschillende manieren actie moet ondernemen, zowel voor macOS als Windows.
In eerste instantie richt dit script trouwens geen schade aan, maar het prepareert de computer waarop het gedraaid wordt voor ontvangst van verdere malware. Dat zou bijvoorbeeld ransomware kunnen zijn, maar het is ook mogelijk dat jouw computer later onderdeel van een kwaadwillend botnet wordt.