Microsoft heeft gebruikers van Office gewaarschuwd voor het risico van macro's in documenten en adviseert om standaard alle macro's die niet over een digitale handtekening beschikking uit te schakelen. Macro's laten gebruikers verschillende veelgebruikte taken automatiseren.
Het gebruik van macro's is echter ook een populaire aanvalsmethode voor computercriminelen. Macro's in Word-documenten worden onder andere gebruikt door ransomware. Een nieuwe ransomware-variant genaamd Locky verspreidt zich op deze manier en is zeer succesvol. Volgens Microsoft zijn er wereldwijd tal van computers die door Locky besmet zijn geraakt. De malware gebruikt Word- en Excel-documenten waaraan een macro is toegevoegd. In het geval een document over een macro beschikt toont Office een beveiligingswaarschuwing aan de gebruiker dat macro's zijn uitgeschakeld.
Vanwege misbruik door malware in het verleden besloot Microsoft macro's standaard uit te schakelen. Via de waarschuwing kan de macro via één muisklik weer door de gebruiker worden ingeschakeld. In het geval van veel ransomware downloadt de macro vervolgens de ransomware en installeert die op de computer. Om een infectie op deze manier te voorkomen adviseert Microsoft dan ook om macro's uit te schakelen. Alleen digitaal ondertekende macro's zouden moeten worden toegestaan. Dit kan via het Vertrouwenscentrum van Office worden ingeschakeld. Het is ook mogelijk om macro's geheel uit te schakelen, waarbij de gebruiker al dan geen melding krijgt.
Deze posting is gelocked. Reageren is niet meer mogelijk.