Explicación de las macros: por qué los archivos de Microsoft Office pueden ser peligrosos

Sep 11, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Los documentos de Microsoft Office que contienen macros integradas pueden ser peligrosos. Las macros son esencialmente fragmentos de código de computadora e históricamente han sido vehículos de malware. Afortunadamente, las versiones modernas de Office contienen características de seguridad que lo protegerán de las macros.

Las macros siguen siendo potencialmente peligrosas. Pero, como un león en el zoológico, tendrías que hacer todo lo posible para que te lastimen. Siempre que no omita las funciones de seguridad integradas, no debe preocuparse.

¿Qué es una macro?

RELACIONADO: Aprenda a usar macros de Excel para automatizar tareas tediosas

Los documentos de Microsoft Office (Word, Excel, PowerPoint y otros tipos de documentos) pueden contener código incrustado escrito en un lenguaje de programación conocido como Visual Basic para Aplicaciones (VBA).

Puede grabar sus propias macros utilizando la grabadora de macros incorporada. Esto le permite automatizar las tareas repetitivas; en el futuro, podrá repetir las acciones que registró al ejecutar la macro. Seguir nuestra guía para crear macros de Excel para más información. Las macros que ha creado usted mismo están bien y no representan un riesgo para la seguridad.

Sin embargo, las personas malintencionadas podrían escribir código VBA para crear macros que hacen cosas dañinas. Luego, podrían incrustar estas macros en documentos de Office y distribuirlas en línea.

¿Por qué las macros pueden hacer cosas potencialmente peligrosas?

Puede suponer que un lenguaje de programación diseñado para automatizar tareas en una suite de Office sería bastante inofensivo, pero estaría equivocado. Por ejemplo, las macros pueden usar el comando VBA SHELL para ejecutar comandos y programas arbitrarios o usar el comando VBA KILL para eliminar archivos en su disco duro.

Después de que una macro maliciosa se carga en una aplicación de Office como Word a través de un documento infectado, puede usar funciones como "AutoExec" para comenzar automáticamente con Word o "AutoOpen" para ejecutarse automáticamente cada vez que abre un documento. De esta manera, el virus de macro puede integrarse en Word, infectando documentos futuros.

Quizás se pregunte por qué un comportamiento tan dañino es posible incluso con una suite de Office. Las macros VBA se agregaron a Office en los años 90, en un momento en que Microsoft no se tomaba en serio la seguridad y antes de que Internet trajera la amenaza de las macros dañinas a casa. Las macros y el código VBA no se diseñaron para la seguridad, al igual que Tecnología ActiveX de Microsoft y muchas de las funciones de Adobe PDF Reader .

RELACIONADO: Qué son los controles ActiveX y por qué son peligrosos

Macrovirus en acción

Como era de esperar, los autores de malware se aprovecharon de tales inseguridades en Microsoft Office para crear malware. Uno de los más conocidos es el virus Melissa de 1999. Se distribuyó como un documento de Word que contiene un virus de macro. Cuando se abre con Word 97 o Word 2000, la macro se ejecuta, recopila las primeras 50 entradas en la libreta de direcciones del usuario y les envía una copia del documento de Word infectado con la macro a través de Microsoft Outlook. Muchos destinatarios abrirían el documento infectado y el ciclo continuaría, obstruyendo los servidores de correo electrónico con una cantidad exponencialmente creciente de correo basura.

Otros virus de macro han causado problemas de otras formas, por ejemplo, el virus de macro Wazzu infectó documentos de Word y los manipuló moviendo palabras de vez en cuando dentro del documento.

Estas macros eran mucho más problemáticas cuando Office confiaba en las macros y las cargaba de forma predeterminada. Ya no lo hace.

Cómo protege Microsoft Office contra los virus de macro

Agradecidamente, Microsoft finalmente se tomó en serio la seguridad . Office 2003 agregó una característica de nivel de seguridad macro. De forma predeterminada, solo se podían ejecutar macros firmadas con un certificado de confianza.

Las versiones modernas de Microsoft Office son aún más restrictivas. Office 2013 está configurado para deshabilitar todas las macros de manera predeterminada, proporcionando una notificación de que la macro no se pudo ejecutar.

RELACIONADO: Más de 50 extensiones de archivo que son potencialmente peligrosas en Windows

Desde Office 2007, las macros también son mucho más fáciles de detectar. De forma predeterminada, los documentos estándar de Office se guardan con el sufijo "x". Por ejemplo, .docx, .xlsx y .pptx para documentos de Word, Excel y PowerPoint. Los documentos con estas extensiones de archivo no pueden contener macros. Solo documentos con extensión de archivo que terminan en "m", es decir .docm, .xlsm y .pptm, pueden contener macros.

Cómo protegerse

Para estar realmente infectado, tendría que descargar un archivo que contenga una macro maliciosa y hacer todo lo posible para deshabilitar las funciones de seguridad integradas de Office. Como resultado de esto, los virus de macro ahora son mucho menos comunes.

Esto es todo lo que necesita hacer: ejecute macros de personas u organizaciones en las que confíe únicamente cuando tenga una buena razón para hacerlo. No desactive las funciones de seguridad de macros integradas.


Las macros son como cualquier otro programa de computadora y pueden usarse para bien o para mal. Las organizaciones pueden usar macros para hacer cosas más poderosas con Office o puede crear macros para automatizar tareas repetitivas por su cuenta. Pero, como cualquier otro programa de computadora, solo debe ejecutar macros de fuentes confiables.

.entrada-contenido .entry-footer

Microsoft Word 2016: Macros

Watch Hackers Craft Malicious Office Macros

How To Disable Microsoft Office Access Security Notice

Excel 2013 Or 2010: How To Enable Macros

Learn Macros In 7 Minutes (Microsoft Excel)

How To Disable The Security Warning Message Bar In Microsoft Office Programs

Microsoft Office Macro Attack - Trojanize Word And Excel Documents

3 Ways To Force Enable Content In Excel: Enable Macros Automatically

Disable "Enable Macros": Using OCR To Shut Down Social Engineering


Privacidad y seguridad - Artículos más populares

Cómo recuperar su contraseña de Facebook olvidada

Privacidad y seguridad Jun 18, 2025

Si no usa un administrador de contraseñas , esas contraseñas complejas pueden ser bastante difíciles de recordar. Si olvidó su contraseña de Facebook, realmente ..


Cómo quitar Facebook de tu vida (y por qué eso es casi imposible)

Privacidad y seguridad Apr 14, 2025

CONTENIDO NO CUBIERTO La campaña #DeleteFacebook es un llamado a la acción bastante claro, pero la mayoría de las personas que dicen que quieren eliminar su cuenta nunca lo hac..


Windows 10 sin Cruft: Windows 10 LTSB (rama de servicio a largo plazo), explicado

Privacidad y seguridad Jan 2, 2025

¿Sabías que hay una versión de Windows 10 que no recibe grandes actualizaciones de funciones y ni siquiera tiene la Tienda Windows o el navegador Microsoft Edge? Se llama Windows..


Cómo usar la entrada de escritura a mano en Windows 10

Privacidad y seguridad Mar 13, 2025

El teclado de escritura a mano de Windows 10 le permite ingresar texto en cualquier aplicación con un lápiz u otro lápiz óptico. Incluso funciona en aplicaciones de escritorio a..


Por qué los servicios de ubicación de iPhone pueden ser más útiles de lo que cree

Privacidad y seguridad Apr 5, 2025

CONTENIDO NO CUBIERTO Con empresas como Facebook que se encuentran en problemas por el uso constante del GPS dentro de su teléfono inteligente, decidimos que era hora de darle al..


Cómo saber si un virus es en realidad un falso positivo

Privacidad y seguridad Jan 20, 2025

"Su antivirus se quejará de que esta descarga es un virus, pero no se preocupe, es un falso positivo". Ocasionalmente, verá esta seguridad al descargar un archivo, pero ¿cómo pu..


Cómo usar KeePass en su navegador, en sus computadoras y en su teléfono

Privacidad y seguridad Jun 29, 2025

Si tu eres usando un administrador de contraseñas y no es el LastPass basado en la nube , probablemente sea KeePass . KeePass es un adm..


Lista de software antivirus compatible con Windows 7

Privacidad y seguridad Sep 19, 2025

A las pocas horas del lanzamiento de Windows 7, mi bandeja de entrada comenzó a llenarse de lectores que preguntaban qué software antivirus deberían instalar en Windows 7. Dado que este pa..


Categorías