Powraca wirus VBA
2014-10-02 13:50
![Powraca wirus VBA [© tashatuvango - Fotolia.com] Powraca wirus VBA](https://s3.egospodarka.pl/grafika2/Visual-Basic/Powraca-wirus-VBA-144306-200x133crop.jpg)
Powraca wirus VBA © tashatuvango - Fotolia.com
Aktywność złośliwego kodu Visual Basic, który służy do infekowania dokumentów, stale rośnie – wynika z najnowszych badań laboratorium Sophos. W lipcu bieżącego roku odsetek szkodliwego oprogramowania dedykowanego dokumentom wyniósł 28 proc., podczas gdy miesiąc wcześniej było to 6 proc. Dlaczego cyberprzestępcy wybierają VBA?
Przeczytaj także: McAfee: zagrożenia internetowe III kw. 2011
VBA vs exploity
Wzrost aktywności tego malware wiąże się z "zaletami” kodu VBA, które stanowią jego przewagę nad innymi rozwiązaniami wykorzystującymi błędy w oprogramowaniu. Visual Basic jest prosty do napisania, modyfikowania i dostosowywania. Podobną funkcjonalność można często wyrażać na wiele sposobów, dzięki czemu autor złośliwego kodu ma więcej opcji jego implementowania, niż w przypadku exploitów. Ponadto exlpoity są przywiązane do konkretnych wersji pakietu Microsoft Office, dlatego autorzy malware mają nadzieję, że użytkownicy korzystają z zagrożonego atakiem pakietu lub takiego, który ma nieaktywną ochronę antywirusową. Kod Visual Basic w przeciwieństwie do tego rozwiązania nie jest powiązany z konkretną wersją pakietu Office. Jest to jego niewątpliwa zaleta, co nie oznacza, że nie posada on słabych stron. VBA nie radzi sobie z funkcjami Makr Microsoftu, dlatego w Office 2007 i późniejszych wersjach pakietu wszystkie Makra pochodzące z nieznanych źródeł są domyślnie wyłączane, a ich kod jest stosowany tylko przy zezwoleniu samego użytkownika. W celu obejścia zabezpieczeń autorzy złośliwego kodu VBA stosują techniki inżynierii społecznej, aby skłonić użytkowników do uruchamiania makr.
VBA template
W przeciągu ostatnich kilku miesięcy SophosLabs odkrył liczne szablony VBA do pobrania. Próbki zawierają kod Visual Basic z pomocnymi uwagami dotyczącymi miejsc, w których należy umieścić niebezpieczne łącza, jak również o sposobach na zaciemnianie kodu. Template jest niezwykle prosty do zaprojektowania nawet przez początkującego programistę.
Przeczytaj także:
Dr.Web: zagrożenia internetowe w XI 2014 r.
![Dr.Web: zagrożenia internetowe w XI 2014 r. Dr.Web: zagrożenia internetowe w XI 2014 r.](https://s3.egospodarka.pl/grafika2/zagrozenia-internetowe/Dr-Web-zagrozenia-internetowe-w-XI-2014-r-148033-150x100crop.jpg)
oprac. : Agata Fąs / eGospodarka.pl
Więcej na ten temat:
Visual Basic, VBA, wirusy, trojany, zagrożenia internetowe, cyberprzestępcy, malware
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)