Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Чтобы спасти безграмотных пользователей, Microsoft заблокирует одну из главных «фишек» облачного Excel

25 января, 2023
в Интернет

Содержание:

  • 1 Борьба с хакерами уходит в облака
  • 2 Как это работает
  • 3 Давняя проблема
  • 4 Война бесконечности
  • 5 Хакеры оказались умнее

Борьба с хакерами уходит в облака

Корпорация Microsoft озаботилась вопросов использования киберпреступниками облачного сервиса Office 365 для распространения вредоносного ПО. Как пишет профильный портал Bleeping Computer, она вознамерилась внести изменения в работу Excel, в частности, надстроек в формате XLL.

Хакеры используют надстройки Excel для доставки вредоносных файлов на компьютеры жертв. Microsoft намерена лишить их такой возможности – лазейка будет закрыта в течение марта 2023 г.

Надстройки XLL активируются автоматически. Именно это и исправит Microsoft. Все подгружаемые на компьютер файлы будут автоматически блокироваться. Пользователю придется запускать их вручную, и он тут же получит предупреждение о вероятной опасности, таящемся в крошечном файле.

Как это работает

Надстройки называются так по вполне объективным причинам. Они расширяют стандартные возможности Excel, добавляя в него новые функции или панели для удобства использования и упрощения работы с электронными таблицами.

Чтобы спасти безграмотных пользователей, Microsoft заблокирует одну из главных «фишек» облачного Excel

Лучший способ защитить компьютер от заражения через Office — не пользоваться ни надстройками, ни макросами

Microsoft намерена блокировать все XLL-файлы. Если пользователю попадется неподписанный контейнер XLL, то Excel выведет на экран предупреждение, что внутри него может содержаться вредоносное ПО. Его на деле может и не быть, но Excel – не антивирус, и выслеживать малвари он не умеет.

После этого все будет зависеть от пользователя. Он или откажется от запуска потенциально опасного XLL-контейнера, или активирует его. Ответственность за результат активации будет лежать на нем.

Давняя проблема

Автоматическая активация опасных файлов – давнее свойство Microsoft Office, в особенности Excel. Хакеры десятилетиями используют эту особенность офисного пакета в своих целях.

Office поддерживает загрузку макросов – небольших скриптов на языке программирования Visual Basic for Application (VBA). Они нужны для автоматизации рутинных процессов работы с документами и загружаются при открытии текстового документа или электронной таблицы.

О том, что макросы зачастую могут как минимум сильно испортить настроение пользователю, знают если не все, то очень многие владельцы ПК. Тем не менее, этот способ взлома как был одним из самых востребованных среди киберпреступников, так им и остается.

Читать также:
«Яндекс» строит нейросеть, которая отнимет работу у программистов

Война бесконечности

Нельзя утверждать, что Microsoft ничего не делает, чтобы очистить репутацию Office и, в частности, Excel. Грядущая блокировка надстроек XLL – лишь один из множества шагов, которые корпорация предпринимает в этом направлении.

В то же время наиболее активно Microsoft включилась в этот процесс лишь совсем недавно – в начале 2022 г.

В феврале 2022 г. Microsoft объявила о готовности отключить в Excel автоматическую загрузку макросов. Изменения вступили в силу в апреле 2022 г. и почти сразу вызвали негодование многих пользователей.

Как оказалось, их уровня компьютерной грамотности им не хватило, чтобы разобраться в настройках Office и понять, как вручную запускать макросы.

Такое окно увидит пользователь при попытке открыть XLL-файл

В начале лета 2022 г. поток жалоб заметно усилился. Microsoft сдалась и в первых числах июля 2022 г. вернула автоматическую загрузку макросов, тем самым она сильно повысила риск пользователей подхватить на свой ПК вредоносное ПО.

Однако во второй половине июля 2022 г. Microsoft опять развернулась на 180 градусов. Она в очередной раз анонсировала отключение функции автоматической загрузки макросов, теперь вняв увещеваниям пользователей, не желающих поймать вирус.

Хакеры оказались умнее

Киберпреступникам, похоже, эти метания Microsoft наскучили. Они решили не дожидаться, когда корпорация вновь включит автозагрузку макросов и нашли новый способ доставки вредоносного ПО на ПК жертв. Они стали запаковывать вирусы, трояны и прочий опасный софт в архивы и ISO-файлы и рассылать их по электронной почте.

А чтобы обмануть особо умных пользователей и их антивирусы, хакеры придумали еще более хитрый способ. Они стали рассылать файлы в формате LNK – такое разрешение имеют все ярлыки в Windows. В них они прячут команды на запуск скачивания вредоносного ПО через штатные инструменты операционной системы Microsoft, например, через PowerShell. Антивирус не может вовремя распознать такую хитрую атаку.

Предыдущая запись

Мать блогерши примерила откровенный наряд дочери и восхитила подписчиков

Следующая запись

Режиссер «Гарри и Меган» обвинила Букингемский дворец в дискредитации сериала .video_inline_title { height: 20px !important; display: inline-block; margin: 0 0 0 10px; }

ПОХОЖИЕ НОВОСТИ

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Надежность превыше всего:  глубокое погружение в мир тестирования приложений

Надежность превыше всего: глубокое погружение в мир тестирования приложений

29 апреля, 2025

  Залог успеха программного обеспечения: полное руководство по тестированию приложений В современном мире программное обеспечение пронизывает все сферы жизни. От...

Следующая запись
Режиссер «Гарри и Меган» обвинила Букингемский дворец в дискредитации сериала                                
                                    
                                        .video_inline_title {
                                            height: 20px !important;
                                            display: inline-block;
                                            margin: 0 0 0 10px;
                                        }

Режиссер «Гарри и Меган» обвинила Букингемский дворец в дискредитации сериала .video_inline_title { height: 20px !important; display: inline-block; margin: 0 0 0 10px; }

44-летняя Николь Шерзингер поделилась фото в платье с глубоким декольте

44-летняя Николь Шерзингер поделилась фото в платье с глубоким декольте

НОВОЕ НА САЙТЕ

Лондон пытается вернуть себе лидерство в геополитике, говоря о мнимой российской угрозе

Лондон пытается вернуть себе лидерство в геополитике, говоря о мнимой российской угрозе

9 июня, 2025
В Польше сообщили о повреждении газопровода «Дружба»

В российских регионах начали штрафовать за публикацию прилетов БПЛА

9 июня, 2025
Американские аналитики считают, что таможенные тарифы Трампа сократят ВВП США

Американские аналитики считают, что таможенные тарифы Трампа сократят ВВП США

8 июня, 2025
Польша не дала Литве создать свое королевство. Почему это изменило историю Европы?

Польша не дала Литве создать свое королевство. Почему это изменило историю Европы?

8 июня, 2025
Рубио сокращает противников традиционных ценностей из Госдепартамента, объяснил эксперт

Уход Уолтца меркнет на фоне конфликта Маска с президентом США, заявил эксперт

8 июня, 2025
Россия начала наступление в Днепропетровской области

Россия начала наступление в Днепропетровской области

8 июня, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены