
宏病毒以宏恶意软件的形式卷土重来,这可能对企业构成重大安全威胁. 在本文中,专家尼克·刘易斯(Nick Lewis)讨论了如何确保您的企业不会成为这种威胁的受害者.

我认为宏观威胁已经不复存在,但是我看到有文章说它们已经改变了形式病毒的危害,这仍然令安全人员感到头疼. 如何阻止宏威胁和病毒?

尼克·刘易斯: 任何可以在客户端计算机上执行代码的程序都可能是恶意的. 在安全的Shell脚本语言(例如Shill)变得更加普遍或在现有的脚本语言中添加安全功能之前,公司仍将受到宏病毒和Shell脚本的威胁.

简而言之,安全的shell脚本语言无法阻止恶意可执行程序的开发. 尽管使用签名的shell脚本是一项重大进步,但签名的shell脚本也可能被恶意使用.

Fortinet研究人员张如海介绍了一种使用Excel宏作为多级攻击的初始感染媒介的恶意软件. 此Excel宏下载恶意代码,然后在计算机上运行该代码.
尽管用户可能信任Excel文件,并认为打开未知的Excel文件没有任何问题,但用户必须谨慎. Zhang的文章还提供了缓解措施和其他基本的端点安全最佳实践,例如禁用Excel宏,用户应遵循这些实践. 此外,公司还可以使用其他方法来防止恶意宏. 扫描电子邮件流量中的垃圾邮件,然后通过基于Web的安全设备将其下载,这可以帮助查找宏附件. 并且应隔离,删除或修改可疑文件以删除宏,让收件人在安全的环境中打开该文件病毒的危害,并确定它是否为合法文件. 如果合法,则需要一个宏,并且可以从隔离区中检索文件. 此外,可以使用防病毒软件检查和清除计算机中的宏病毒,以免造成不利影响.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-238533-1.html
一来在世界舆论面前证明自己仍是世界老大
出去看看大千世界
中国必须时刻准备着