Pokud jde o ochranu vašeho zařízení před viry a malwarem, je důležité si uvědomit, že nejsou stejné. Online aktivity, které by vám mohly přinést trojského koně, nejsou totéž, co by vedlo k získání spywaru.

A zatímco některé viry jsou nechvalně známé než jiné, méně známé viry nejsou méně nebezpečné. Jedním příkladem jsou makroviry. Ale co jsou makroviry, jak fungují a jak se jim můžete vyhnout nebo se jich zbavit?

Co je to makrovirus?

Abyste pochopili, co je to virus makra, musíte nejprve porozumět makrům samotným. Makro, zkratka pro makroinstrukci, je pravidlo, které převádí konkrétní sekvenci vstupu na vhodný výstup.

Představte si to jako zkratku, kterou váš počítač potřebuje k rychlejšímu a efektivnějšímu provádění jednoduchých a relativně předvídatelných úkolů. Makra mohou být cokoli, od pohybu myši a tahů klávesnice po přímé příkazy.

Makro viry mohou infikovat jakýkoli software, který používá stejný jazyk jako oni, ale často se zaměřují na Microsoft Word a Excel. A protože makro viry infikují konkrétní typy softwaru namísto operačního systému, mohou ovlivnit jakékoli zařízení s kompatibilním softwarem, jako je Windows, macOS nebo dokonce Linux.

instagram viewer

V 90. letech a počátkem roku 2000 existovalo několik různých typů makrovirů: hlavně viry Concept a Melissa. Koncept byl prvním makrovirem, který se zaměřoval na soubory Microsoft Word, zatímco Melissa byla většinou přenášena e-mailem, a poprvé se objevila několik let po konceptu.

Jak to funguje?

Nebezpečná věc u makrovirů je, že jsou zcela neaktivní, dokud nespustíte software, ke kterému jsou připojeni. Čím déle virus zůstane ve vašem zařízení nečinný, tím obtížnější je zjistit, jak jste jej poprvé zachytili.

Makro viry infikují vložením kódu do maker, která jsou propojena se soubory a dokumenty ve vašem zařízení. Ale dokud nespustíte software ke čtení infikovaného souboru, nezastaví se a nepoškodí váš širší systém.

Jakmile spustíte soubor, spustí se také virus, který automaticky odešle sled akcí, stejně jako nezávadné makro ve vašem softwaru. Zatímco primární cíl makroviru se liší v závislosti na záměrech jeho tvůrce, většina makrovirů dělá to, co všechny ostatní viry: replikují a šíří se.

Jakmile se virus spustí, je těžké ho zastavit. Většina z nich začne infikovat další dokumenty ve vašem zařízení. Ne všem však jde pouze o násobení.

Některé makroviry poškozují vaše soubory a textové dokumenty tím, že jumbují slova uvnitř, což je činí zbytečnými. Někteří navíc mohou získat přístup k vašemu e-mailovému účtu a posílat repliky vašim kontaktům.

Ve skutečnosti se tak většina lidí nakazí makrovirem: prostřednictvím infikovaného nebo phishingového e-mailu. Můžete je ale také získat stažením souborů z nedůvěryhodných webů.

Jak se vyhnout makrovirům

Makro viry se většinou šíří prostřednictvím souborů, které běží v aplikacích využívajících makra. Existují dva přístupy, které můžete použít k ochraně před makroviry.

Upravte své online chování

Soubor infikovaný makrovirem si můžete stáhnout odkudkoli. Může se k vám dostat také prostřednictvím phishingového e-mailu nebo zdánlivě legitimní zprávy od přátel nebo rodiny, kteří byli infikováni sami.

Zařízení můžete infikovat také stažením souborů .doc a .xls z podezřelých webů.

Pokud pravidelně zjistíte, že stahujete soubory, třeba do školy nebo do práce, nejlepším řešením by bylo úplné zakázání skriptů maker. I když to může omezit funkčnost softwaru, jako je Microsoft Word a Excel, není to nutné. Kancelářské aplikace obvykle zastavují stažená makra ve výchozím nastavení, upřednostňují „chráněné zobrazení“.

Spoléhání se na kybernetickou bezpečnost

Ať už se pyšníte svou digitální hygienou, nebo ne, software kybernetické bezpečnosti a ochranná opatření se na vás mohou vrhnout.

Pokud pravidelně používáte aplikace Microsoft Office, které jsou primárním cílem většiny makrovirů, zvažte aktivaci funkce zabezpečení maker v aplikacích Microsoft Office.

Ujistěte se, že je váš software aktuální. Zabezpečení starších verzí nemusí být schopné zachytit a detekovat novější makroviry.

Většina moderních antivirových programů dokáže detekovat makroviry v souborech a upozornit vás před jejich stažením nebo pokusem o spuštění. Někteří dokonce zacházejí tak daleko, že vás varují před přístupem k potenciálně škodlivým odkazům a webům.

Může vás Windows Defender sám chránit před viry v makrech?

Než začnete hledat vysoce specifický antivirový a antimalwarový software a deaktivovat funkce v aplikacích, které pravidelně používáte, co výchozí ochrana v systému Windows?

Microsoft rozšířil dosah svého Guard aplikací Windows Defender technologie mimo Microsoft Edge a do aplikací závislých na makrech, jako jsou Microsoft Word, Excel a PowerPoint.

Application Guard využívá virtualizaci hardwaru ke spouštění souborů maker v odlehlé karanténě. Zde můžete prohlížet, upravovat, ukládat a dokonce tisknout dokumenty, aniž byste opustili chráněné zobrazení. Tímto způsobem, i když spustíte soubor infikovaný makrovirem, nebude se šířit do dalších souborů v zařízení.

Mimo režim chráněného zobrazení může program Windows Defender stále detekovat makroviry. Po spuštění infikovaného souboru obdržíte od programu Windows Defender zprávu s oznámením, že byla nalezena hrozba. Tentokrát však zablokuje spuštění souboru, aby se zabránilo aktivaci viru.

Jak odebrat virus makra ze zařízení

Ať už byl virus makra aktivován a začal se replikovat, nebo jste jej dokázali včas detekovat, je důležité, abyste jej ze svého zařízení zcela odstranili. Naštěstí můžete k čištění zařízení použijte program Windows Defender malwaru a virů snadno.

Připravte se na smazání některých svých souborů, zejména pokud se virus rozšířil do nich a vy jste nebyli schopni je včas zachytit. Pomocí funkce skenování v reálném čase programu Windows Defender můžete určit polohu a případné oběti viru makra.

Tento postup by vás měl také upozornit na všechny další viry, malware a spyware, které ve vašem zařízení mohou spát.

Pravidelně spusťte skenování

I když jste opatrný člověk online, stále můžete proklouznout nebo narazit na nové a složité schéma, které vás přiměje stáhnout makro virus. Je to důležité spusťte pravidelné skenování kdykoli nepoužíváte zařízení k odstranění všech podezřelých souborů, než se stanou problémem.

E-mailem
Jak zapnout antivirový program Microsoft Defender a povolit ochranu v reálném čase

Zapnutí aplikace Microsoft Defender je jednoduchý proces. Zde je návod.

Přečtěte si další

Související témata
  • Okna
  • Bezpečnostní
  • Zabezpečení online
  • Anti-Malware
  • Antivirus
  • Makra
O autorovi
Anina Ot (40 článků publikováno)

Anina je nezávislá autorka pro technologie a internetovou bezpečnost v MakeUseOf. V kybernetické bezpečnosti začala psát před 3 lety v naději, že jej zpřístupní průměrnému člověku. Rád se učíte nové věci a obrovský astronomický blbeček.

Více od Aniny Ot

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji s technickými tipy, recenzemi, bezplatnými elektronickými knihami a exkluzivními nabídkami!

Ještě jeden krok…!

V e-mailu, který jsme vám právě poslali, potvrďte svou e-mailovou adresu.

.