Het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) heeft een waarschuwing voor macro-malware afgegeven. Volgens de overheidsinstantie is er een toename van malware die zich via macro's in Office-documenten verspreidt.
Zowel thuisgebruikers als bedrijven worden dan ook opgeroepen om hun systemen proactief tegen macro-malware te beschermen. Hiervoor wijst het US-CERT, dat onderdeel van het ministerie van Homeland Security is, naar een document van het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit. Daarin wordt gesteld dat macro's het leven van cybercriminelen eenvoudiger hebben gemaakt. Niet alleen hoeven ze niet meer naar kwetsbaarheden in software te zoeken om systemen met malware te infecteren, macro's werken ook op de meeste systemen.
Macro's staan standaard in Office uitgeschakeld. Gebruikers kunnen ze echter via een enkele muisklik inschakelen. Daarnaast maken sommige organisaties regelmatig gebruik van macro's en schakelen ze vervolgens standaard in. Toch moet erin deze situaties worden afgevraagd bij wie er binnen de onderneming macro's echt moeten staan ingeschakeld. Vervolgens moet worden beoordeeld voor welke Office-programma's deze gebruikers macro's nodig hebben, aldus het CERT/CC.
De organisatie adviseert om macro's voor een zo groot mogelijk deel binnen de organisatie uit te schakelen en alleen voor een klein deel die het echt nodig heeft in te schakelen. Daarnaast kan het gebruik van gesigneerde macro's de kans op een succesvolle aanval verkleinen.
Deze posting is gelocked. Reageren is niet meer mogelijk.