Je hebt een klacht over de onderstaande posting:
nog afgezien van het vertrouwen van macro's, gaat het in dit artikel erom dat macro's gebruikt worden als payload downloader. dit betekent dus dat ofwel de malware in-memory actief is, ofwel wordt weggeschreven op schijf en dan wordt gestart. Gelukkig is voor het tweede geval een eenvoudige oplossing: Applocker + geen admin rechten. het eerste geval is wat ingewikkelder te mitigeren. Uiteindelijk gaat het erom dat, in tegenstelling tot flashplayer, waar gebruik gemaakt wordt van bugs in de software, met macro's de gewenste functionaliteit wordt aangesproken (namelijk het kunnen automatiseren van bepaalde taken). Hoe deze functionaliteit wordt gebruikt is geen lek, maar een risico. Door bewust met risico's om te gaan, kun je beide situaties (proberen te) voorkomen.
Beschrijf je klacht (Optioneel):