Tiden hvor det var rigeligt at slå makroer fra i Word for at undgå malware er ovre.

Det er Fancy Bear gruppen der har fundet ud af at udnytte et hul i Microsofts Office-pakken som desværre betyder, at den anti-malware eller anti-virus software du har installeret, ikke opdager at der er et problem.

Der er tale om Dynamic Data Exchange-funktionen (DDE), som gør at flere programmer kan dele data.
Da de snyder sig udenom makroerne, opdager Office-pakken ganske enkelt ikke problemet, da det jo ’ikke er der’.

 

Du får denne meddelelsesboks præsenteret, hvis du åbner et inficeret dokument.
Trin 1: Skærmbillede fra guide

 

Hvis du på den første meddelelsesboks klikker ’Ja’, kommer det her så op.
Trin 2: Skærmbillede fra guide

 

Har du klikket ’Ja’ i begge tilfælde, er det muligt at afvikle kode i for eksempel Word, uden nogen form for makroer.

Kan problemet afhjælpes?
I første omgang, skal du altid være på vagt ved alle meddelelsesbokse og sørge for at læse det der står. Er du den mindste smule i tvivl om indholdet, så lav en hurtig Google-søgning; du er helt sikkert ikke den eneste der har prøvet det.

Microsoft har skrevet en vejledning, som du kan se her.