Tiden hvor det var rigeligt at slå makroer fra i Word for at undgå malware er ovre.

Det er Fancy Bear gruppen der har fundet ud af at udnytte et hul i Microsofts Office-pakken som desværre betyder, at den anti-malware eller anti-virus software du har installeret, ikke opdager at der er et problem.

Der er tale om Dynamic Data Exchange-funktionen (DDE), som gør at flere programmer kan dele data.
Da de snyder sig udenom makroerne, opdager Office-pakken ganske enkelt ikke problemet, da det jo ’ikke er der’.

 

Du får denne meddelelsesboks præsenteret, hvis du åbner et inficeret dokument.

 

Hvis du på den første meddelelsesboks klikker ’Ja’, kommer det her så op.

 

Har du klikket ’Ja’ i begge tilfælde, er det muligt at afvikle kode i for eksempel Word, uden nogen form for makroer.

Kan problemet afhjælpes?
I første omgang, skal du altid være på vagt ved alle meddelelsesbokse og sørge for at læse det der står. Er du den mindste smule i tvivl om indholdet, så lav en hurtig Google-søgning; du er helt sikkert ikke den eneste der har prøvet det.

Microsoft har skrevet en vejledning, som du kan se her.