{"id":19746,"date":"2022-07-21T09:33:06","date_gmt":"2022-07-21T12:33:06","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19746"},"modified":"2022-07-21T11:42:39","modified_gmt":"2022-07-21T14:42:39","slug":"macros-microsoft-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/macros-microsoft-2022\/19746\/","title":{"rendered":"O Retorno das Macros"},"content":{"rendered":"<p>Uma das formas mais comuns de espalhar malwares \u00e9 adicionar comandos maliciosos a macros em documentos. Na grande maioria dos casos, isso significa macros para arquivos do Microsoft Office. Ou seja, para documentos do Word, planilhas do Excel ou apresenta\u00e7\u00f5es do Power Point. O funcion\u00e1rio m\u00e9dio da empresa lida com muitos desses arquivos todos os dias.<\/p>\n<p>Este problema existe h\u00e1 mais de 20 anos, ent\u00e3o uma solu\u00e7\u00e3o est\u00e1, no m\u00ednimo, bastante atrasada. Em fevereiro deste ano, a Microsoft anunciou sua inten\u00e7\u00e3o de bloquear a execu\u00e7\u00e3o de macros em documentos baixados da internet. No entanto, j\u00e1 no in\u00edcio de julho, os <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-rolls-back-decision-to-block-office-macros-by-default\/\" target=\"_blank\" rel=\"noopener nofollow\">usu\u00e1rios do Microsoft Office perceberam<\/a> que essa inova\u00e7\u00e3o havia sido revertida. No momento da publica\u00e7\u00e3o, a empresa ainda n\u00e3o havia divulgado uma declara\u00e7\u00e3o oficial sobre a decis\u00e3o, embora um porta-voz tenha observado que era tempor\u00e1ria e \u201cbaseada em feedback\u201d. De qualquer forma, este \u00e9 um bom momento para lembrar o que s\u00e3o exatamente as macros, como elas podem ser ruins para a ciberseguran\u00e7a corporativa e como se proteger contra essa amea\u00e7a.<\/p>\n<h2>O que s\u00e3o macros e por que elas s\u00e3o perigosas?<\/h2>\n<p>Muitas vezes, os usu\u00e1rios do Microsoft Office precisam automatizar v\u00e1rios processos. Para isso, voc\u00ea pode programar um determinado algoritmo ou sequ\u00eancia de a\u00e7\u00f5es, conhecido como macro. Um exemplo simples: um contador elabora um relat\u00f3rio padr\u00e3o todo m\u00eas; para economizar tempo, eles criam uma macro para destacar automaticamente os nomes dos clientes na segunda coluna em negrito.<\/p>\n<p>As macros s\u00e3o criadas em VBA (Visual Basic for Applications), que \u00e9 uma linguagem de programa\u00e7\u00e3o bastante simplificada. E, como sempre acontece, os invasores podem us\u00e1-la para seus pr\u00f3prios interesses.<\/p>\n<p>Vale a pena notar aqui que a familiaridade com macros implica um conhecimento bastante profundo do pacote Office, que nem todos os funcion\u00e1rios t\u00eam, n\u00e3o importa o que escrevam em seus curr\u00edculos. Alguns nem sabem que existem macros. Os cibercriminosos, por outro lado, usam macros n\u00e3o para criar algoritmos inofensivos para automatizar rotinas, mas para comandos maliciosos.<\/p>\n<h2>Como elas funcionam?<\/h2>\n<p>Um ataque t\u00edpico a uma empresa come\u00e7a com o envio em massa de e-mails maliciosos aos funcion\u00e1rios. Essas mensagens podem parecer ofertas de emprego, not\u00edcias da empresa, faturas de contratos, informa\u00e7\u00f5es sobre concorrentes e assim por diante. O n\u00edvel de sofistica\u00e7\u00e3o \u00e9 limitado apenas pela imagina\u00e7\u00e3o dos criminosos. O objetivo principal \u00e9 fazer com que o destinat\u00e1rio abra o arquivo anexado ou baixe um documento clicando no link fornecido e abrindo-o.<\/p>\n<p>O que os cibercriminosos precisam \u00e9 que a macro maliciosa no arquivo seja executada. Muitos anos atr\u00e1s, macros incorporadas seriam executadas automaticamente, mas a Microsoft limitou essa funcionalidade para que agora, ao abrir um arquivo baixado online, o usu\u00e1rio seja informado de que as macros est\u00e3o desabilitadas.<\/p>\n<div id=\"attachment_19748\" style=\"width: 843px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19748\" class=\"wp-image-19748 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/07\/21092828\/macros-microsoft-2022-security-warning.png\" width=\"833\" height=\"72\"><p id=\"caption-attachment-19748\" class=\"wp-caption-text\">Alerta de seguran\u00e7a do Microsoft Word \u201cMacros foram desabilitadas\u201d<\/p><\/div>\n<p>Ent\u00e3o, problema resolvido, certo? N\u00e3o exatamente. Muitos usu\u00e1rios clicam no bot\u00e3o Ativar conte\u00fado sem pensar, permitindo a execu\u00e7\u00e3o autom\u00e1tica dessas macros, o que abre a porta para malwares. \u00c9 assim que os invasores geralmente obt\u00eam acesso \u00e0 infraestrutura da empresa-alvo. Al\u00e9m disso, como mencionado acima, a maioria dos funcion\u00e1rios n\u00e3o tem ideia dos problemas que um clique inocente no bot\u00e3o Ativar Conte\u00fado pode acarretar.<\/p>\n<p>At long last, Microsoft took the only right decision \u2014 not to give the user a choice, but to block macros in downloaded files by default. The entire infosec expert community welcomed the news, and the innovation was implemented in early April of this year. Instead of a button, users saw a security warning with a link to a <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\" rel=\"noopener nofollow\">post<\/a> about the dangers of macros. But the joy was short-lived \u2014 the change was rolled back shortly afterward.<\/p>\n<p>Finalmente, a Microsoft tomou a \u00fanica decis\u00e3o certa \u2013 n\u00e3o dar ao usu\u00e1rio uma escolha, mas bloquear macros em arquivos baixados por padr\u00e3o. Toda a comunidade de especialistas em seguran\u00e7a da informa\u00e7\u00e3o recebeu bem a not\u00edcia e a inova\u00e7\u00e3o foi implementada no in\u00edcio de abril deste ano. Em vez de um bot\u00e3o, os usu\u00e1rios viram um aviso de seguran\u00e7a com um link para um <a href=\"https:\/\/docs.microsoft.com\/pt-br\/deployoffice\/security\/internet-macros-blocked\" target=\"_blank\" rel=\"noopener nofollow\">post<\/a> sobre os perigos das macros. Mas a alegria durou pouco \u2013 a mudan\u00e7a foi revertida pouco depois.<\/p>\n<h2>Como se proteger?<\/h2>\n<p>Os administradores de TI de grandes empresas sempre foram capazes de desabilitar macros no n\u00edvel da pol\u00edtica de seguran\u00e7a. Portanto, se seus fluxos de trabalho n\u00e3o exigem o uso de macros, recomendamos fazer o mesmo. Se voc\u00ea fizer isso, um usu\u00e1rio que abre um documento com uma macro ver\u00e1 um aviso diferente:<\/p>\n<div id=\"attachment_19749\" style=\"width: 783px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19749\" class=\"wp-image-19749 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/07\/21092956\/macros-microsoft-2022-blocked-content.png\" width=\"773\" height=\"64\"><p id=\"caption-attachment-19749\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o do Microsoft Word \u201cMacros foram desabilitadas pelo seu administrador\u201d.<\/p><\/div>\n<p>Se esta op\u00e7\u00e3o n\u00e3o estiver dispon\u00edvel para voc\u00ea por algum motivo, at\u00e9 que a Microsoft reintroduza o bloqueio padr\u00e3o de macros em arquivos baixados, \u00e9 vital proteger todos os dispositivos de trabalho com [KESB placeholder] solu\u00e7\u00f5es de seguran\u00e7a confi\u00e1veis [\/KESB placeholder]. Al\u00e9m disso, recomendamos treinar todos os funcion\u00e1rios da empresa nos fundamentos da ciberseguran\u00e7a, com foco nos seguintes pontos principais:<\/p>\n<ul>\n<li>Nunca baixe e abra arquivos inesperados, mesmo que pare\u00e7am vir de uma pessoa ou organiza\u00e7\u00e3o em quem voc\u00ea confia. \u00c9 poss\u00edvel que tenham sido enviados por golpistas.<\/li>\n<li>N\u00e3o concorde cegamente com a ativa\u00e7\u00e3o de conte\u00fado em arquivos baixados da Internet ou recebidos por e-mail. Para visualiza\u00e7\u00e3o de conte\u00fados normais, isso n\u00e3o deve ser necess\u00e1rio.<\/li>\n<li>Se algu\u00e9m em um e-mail ou em um site solicitar que voc\u00ea ative o conte\u00fado, desconfie.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-14628 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/10\/27082036\/kesb-V1-desktop-br-1.png\" alt=\"Amea\u00e7as avan\u00e7adas, identicadas ou n\u00e3o\" width=\"1340\" height=\"400\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Microsoft revogou sua decis\u00e3o de bloquear macros por padr\u00e3o. Discutimos as implica\u00e7\u00f5es da ciberseguran\u00e7a para as empresas.<\/p>\n","protected":false},"author":2684,"featured_media":19747,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[3024,35,22,3025],"class_list":{"0":"post-19746","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-macros","11":"tag-malware-2","12":"tag-microsoft","13":"tag-microsoft-office"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/macros-microsoft-2022\/19746\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/macros-microsoft-2022\/24369\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/macros-microsoft-2022\/19835\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/macros-microsoft-2022\/10017\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/macros-microsoft-2022\/26758\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/macros-microsoft-2022\/24668\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/macros-microsoft-2022\/25071\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/macros-microsoft-2022\/27412\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/macros-microsoft-2022\/33519\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/macros-microsoft-2022\/10853\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/macros-microsoft-2022\/44877\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/macros-microsoft-2022\/19185\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/macros-microsoft-2022\/29055\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/macros-microsoft-2022\/25240\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/macros-microsoft-2022\/30734\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/macros-microsoft-2022\/30481\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/microsoft\/","name":"microsoft"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19746"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19746\/revisions"}],"predecessor-version":[{"id":19754,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19746\/revisions\/19754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19747"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}