Vysvětlení maker: Proč mohou být soubory Microsoft Office nebezpečné

Sep 11, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Dokumenty Microsoft Office obsahující integrovaná makra mohou být nebezpečné. Makra jsou v podstatě kousky počítačového kódu a historicky jsou prostředkem škodlivého softwaru. Naštěstí moderní verze Office obsahují funkce zabezpečení, které vás ochrání před makry.

Makra jsou stále potenciálně nebezpečná. Ale jako lev v zoo musíte jít z cesty, abyste se jimi zranili. Dokud neobejdete integrované bezpečnostní funkce, neměli byste se bát.

Co je to makro?

PŘÍBUZNÝ: Naučte se, jak používat makra aplikace Excel k automatizaci únavných úkolů

Dokumenty Microsoft Office - Word, Excel, PowerPoint a další typy dokumentů - mohou obsahovat vložený kód napsaný v programovacím jazyce známém jako Visual Basic for Applications (VBA).

Pomocí vestavěného záznamníku maker můžete nahrávat svá vlastní makra. To vám umožní automatizovat opakující se úkoly - v budoucnu budete moci opakovat akce, které jste zaznamenali spuštěním makra. Následovat náš průvodce vytvářením maker aplikace Excel Pro více informací. Makra, která jste si sami vytvořili, jsou v pořádku a nepředstavují bezpečnostní riziko.

Lidé se zlými úmysly však mohli psát kód VBA a vytvářet makra, která dělají škodlivé věci. Mohli pak tato makra vložit do dokumentů Office a distribuovat je online.

Proč mohou makra dělat potenciálně nebezpečné věci?

Můžete předpokládat, že programovací jazyk určený k automatizaci úkolů v sadě Office by byl docela neškodný, ale mýlili byste se. Makra mohou například pomocí příkazu VBA SHELL spouštět libovolné příkazy a programy nebo pomocí příkazu VBA KILL odstraňovat soubory na pevném disku.

Po načtení škodlivého makra do aplikace Office, jako je Word, prostřednictvím infikovaného dokumentu, může použít funkce jako „AutoExec“ k automatickému spuštění aplikace Word nebo „AutoOpen“ k automatickému spuštění při každém otevření dokumentu. Tímto způsobem se může virus makra integrovat do Wordu a infikovat tak budoucí dokumenty.

Možná se divíte, proč je takové škodlivé chování u sady Office dokonce možné. Makra VBA byla do Office přidána v 90. letech, v době, kdy to Microsoft nemyslel vážně se zabezpečením a dříve, než internet přinesl hrozbu škodlivých maker domů. Makra a kód VBA nebyly navrženy pro zabezpečení, stejně jako Technologie Microsoft ActiveX a mnoho funkcí v Adobe PDF Reader .

PŘÍBUZNÝ: Co jsou ovládací prvky ActiveX a proč jsou nebezpečné

Makro viry v akci

Jak můžete očekávat, autoři malwaru využili těchto nejistot v Microsoft Office k vytvoření malwaru. Jedním z nejznámějších je virus Melissa z roku 1999. Byl distribuován jako dokument Word obsahující makrovirus. Po otevření v aplikaci Word 97 nebo Word 2000 by se makro spustilo, shromáždilo prvních 50 položek v adresáři uživatele a prostřednictvím aplikace Microsoft Outlook jim poslalo kopii dokumentu Wordu infikovaného makrem. Mnoho příjemců by infikovaný dokument otevřelo a cyklus by pokračoval, přičemž by ucpal e-mailové servery exponenciálně rostoucím množstvím nevyžádané pošty.

Jiné makroviry způsobily potíže jinými způsoby - například dokumenty Wordu infikované makrobuněkem Wazzu a manipulované s nimi občasným pohybem slov uvnitř dokumentu.

Tato makra byla mnohem větší potíž, když Office důvěryhodná makra a načíst je ve výchozím nastavení. Už to nedělá.

Jak Microsoft Office chrání před viry v makrech

Díkybohu, Microsoft to nakonec s bezpečností myslel vážně . Office 2003 přidal funkci úrovně zabezpečení maker. Ve výchozím nastavení mohla běžet pouze makra podepsaná důvěryhodným certifikátem.

Moderní verze Microsoft Office jsou ještě přísnější. Office 2013 je ve výchozím nastavení nastaven tak, aby deaktivoval všechna makra a poskytl oznámení, že makro nebylo možné spustit.

PŘÍBUZNÝ: Více než 50 přípon souborů, které jsou ve Windows potenciálně nebezpečné

Od Office 2007 jsou makra také mnohem snadněji detekovatelná. Ve výchozím nastavení se standardní dokumenty Office ukládají s příponou „x“. Například .docx, .xlsx a .pptx pro dokumenty Word, Excel a PowerPoint. Dokumenty s těmito příponami souborů nesmí obsahovat makra. Pouze dokumenty s a přípona souboru končící na „m“ - to je .docm, .xlsm a .pptm - mohou obsahovat makra.

Jak se chránit

Chcete-li být skutečně infikováni, musíte si stáhnout soubor obsahující škodlivé makro a znemožnit vestavěné funkce zabezpečení Office. V důsledku toho jsou nyní makro viry mnohem méně časté.

Zde je vše, co musíte udělat: Spouštějte makra od lidí nebo organizací, kterým důvěřujete, pouze pokud k tomu máte dobrý důvod. Nezakazujte integrované funkce zabezpečení maker.


Makra jsou jako každý jiný počítačový program a lze je použít pro dobré i špatné stránky. Organizace mohou používat makra k provádění výkonnějších věcí v Office nebo můžete vytvářet makra k automatizaci opakujících se úkolů sami. Jako každý jiný počítačový program byste ale měli spouštět makra pouze ze zdrojů, kterým důvěřujete.

.vstupní obsah .vstup do zápatí

Microsoft Word 2016: Macros

Watch Hackers Craft Malicious Office Macros

How To Disable Microsoft Office Access Security Notice

Excel 2013 Or 2010: How To Enable Macros

Learn Macros In 7 Minutes (Microsoft Excel)

How To Disable The Security Warning Message Bar In Microsoft Office Programs

Microsoft Office Macro Attack - Trojanize Word And Excel Documents

3 Ways To Force Enable Content In Excel: Enable Macros Automatically

Disable "Enable Macros": Using OCR To Shut Down Social Engineering


Soukromí a bezpečnost - Nejoblíbenější články

500 000 směrovačů je infikováno malwarem a potenciálně špehuje uživatele

Soukromí a bezpečnost May 29, 2025

NEBEZPEČNÝ OBSAH Půl milionu směrovačů a zařízení NAS je infikováno VPNFilter, což je závažný malware, který může špehovat síťový provoz a dokonce přežít restart..


Jak nastavit všechny své nové gadgety pro dovolenou

Soukromí a bezpečnost Dec 18, 2025

NEBEZPEČNÝ OBSAH Jsou prázdniny, což znamená nové gadgety pro každého! Ať už houpáte na novém počítači nebo se snažíte zvládnout to, co Amazon Echo opravdu děl�..


Jak blokovat kontakty z volání nebo zasílání zpráv Amazon Echo

Soukromí a bezpečnost Jun 28, 2025

S přidáním volání a zasílání zpráv dalším uživatelům Alexa pomocí Amazon Echo může přijít čas, kdy chcete zablokovat někoho, aby vás kontaktoval...


Jak odesílat fotografie z vašeho iPhone s odstraněnými údaji o poloze

Soukromí a bezpečnost Apr 21, 2025

Jen proto, že chcete s někým sdílet fotku, nemusí nutně znamenat, že s ním chcete sdílet přesnou polohu, kde jste ji pořídili. Naštěstí je snadné poslat fotografii, ..


Jak převzít vlastnictví souborů a složek v systému Windows

Soukromí a bezpečnost Apr 4, 2025

NEBEZPEČNÝ OBSAH Pokud vám někdy byl v systému Windows odepřen přístup k souboru nebo složce, je pravděpodobné, že je budete muset převzít do vlastnictví pomocí sv..


Sdílejte aplikace, hudbu a videa pomocí Apple Family Sharing na iPhonu / iPadu

Soukromí a bezpečnost Mar 25, 2025

NEBEZPEČNÝ OBSAH Jediným způsobem, jak sdílet nákupy aplikací, knih, hudby a videa napříč zařízeními iOS, bylo přihlásit se ke každému zařízení se stejným ú�..


Zde je důvod, proč šifrování systému Windows 8.1 nevypadá, že by vyděsilo FBI

Soukromí a bezpečnost Oct 22, 2025

NEBEZPEČNÝ OBSAH FBI není nadšená z nejnovějších verzí iOS a Android, které standardně používají šifrování. Ředitel FBI James Comey odstřelil Apple i Google. Mi..


Vysvětlení keyloggerů: Co potřebujete vědět

Soukromí a bezpečnost Jan 27, 2026

NEBEZPEČNÝ OBSAH Keylogger je kus softwaru - nebo dokonce děsivější hardwarové zařízení - který zaznamenává každou klávesu, kterou stisknete na klávesnici. Může ..


Kategorie