Gå til hovedindhold

Makrovira indsætter deres kode i makroer, der er knyttet til dokumenter, regneark og andre datafiler. Den første makrovirus, kaldet Concept, dukkede op i juli 1995, og makrovira (inficerede primært Word-dokumenter) blev efterfølgende den fremherskende form for virus, indtil århundredeskiftet, da Microsoft som standard deaktiverede makroer i Office (versioner efter Office 2000): Siden da har cyberkriminelle måttet forsøge at narre deres ofre til at aktivere makroer for at få den inficerede makro til at køre.

Sådan spredes makrovira

Makrovira findes oftest indlejret i dokumenter eller indsættes som skadelig kode i tekstbehandlingsprogrammer. De kan komme fra dokumenter, der er vedhæftet e-mails, eller koden kan downloades, når du har klikket på "phishing"-links i bannerreklamer eller URL-adresser. De er vanskelige at opdage, da de ikke fungerer, før en inficeret makro køres, og på det tidspunkt udfører de en række kommandoer. En makrovirus ligner en trojansk virus, idet den kan synes godartet, og brugerne ikke umiddelbart bemærker eventuelle skadelige virkninger. I modsætning til trojanere kan makrovira imidlertid kopiere sig selv og inficere andre computere.

Risici

Den største risiko ved makrovira er deres evne til at sprede sig hurtigt. Når en inficeret makro køres, bliver alle andre dokumenter på brugerens computer inficeret. Nogle af disse vira forårsager afvigelser i tekstdokumenter, såsom manglende eller indsatte ord, mens andre opnår adgang til e-mailkonti og sender kopier af inficerede filer til alle brugerens kontaktpersoner, som derefter åbner og får adgang til disse filer, fordi de kommer fra en pålidelig kilde.

Disse vira kan også være udviklet til at slette eller kompromittere gemte data. Derudover er det vigtigt at bemærke, at makrovira er platformsuafhængige. De kan inficere både Windows- og Mac-computere med den samme kode. Alle programmer, der anvender makroer, kan fungere som vært, og en kopi af et inficeret program — sendt via e-mail, gemt på en diskette eller på et USB-drev — indeholder virussen.

For at fjerne disse vira, bør brugerne sætte deres lid til sikkerhedssoftware, som indeholder specifikke værktøjer til detektering og fjernelse af makrovira. Regelmæssige scanninger renser for eventuelle inficerede dokumenter og sikrer, at der ikke downloades nye computervira.

Typer af makrovira

Makrovira findes i flere forskellige former. Selv om nogle mennesker anser dem for at være et levn fra slutningen af 1990'erne, har de faktisk gennemgået en opblomstring i de senere år og tvunget brugerne til at være ekstra på vagt.

  • Concept-virus
    Concept var den første makrovirus. Den dukkede op i juli 1995 og var målrettet Microsoft Word. Makrovira blev efterfølgende den fremherskende virustype.
  • Melissa-virus
    Melissa blev historiens første makrovirus med karaktertræk af en e-mailorm og begyndte at spredes via e-mail den 26. marts 1999, hvor den inficerede titusinder inden for få timer. Det var en af de alvorligste epidemier i internettets historie.

Hvad er makrovirus? – Definition

Branchens definition af begrebet makrovirus. En makrovirus en computervirus, der ændrer eller erstatter en makro, som er et sæt af kommandoer, der bruges af programmer til at udføre...
Kaspersky Logo