- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 6ч 10м
- Сделки
- 251
- Нарушения
- 0 / 0
Исследовательская группа HP обнаружила в даркнете информацию о надстройках Excel и наборах вредоносных программ, которые позволяют даже не очень опытным злоумышленникам создавать вредоносные кампании, использующие вектор надстроек Excel. Растущее число семейств вредоносных программ использует для распространения надстройки Excel.
Файлы надстроек Excel с расширением .xll стали поддерживаться с выходом Microsoft Excel 1997. Надстройки предназначены для улучшения функциональности или внешнего вида приложения. Они предоставляются в виде исполняемого кода и бывают разных форматов.
Установка надстроек отличается в разных приложениях Office. Например, настройки Word может добавить только администратор. Что касается надстроек Excel, то они выполняются непосредственно, когда пользователь дважды щелкает имя файла. Excel запускается напрямую при загрузке файла Excel .xll на компьютер с Windows.
При попытке загрузить файл .xll Excel отображает предупреждение безопасности. Пользователю доступны параметры, позволяющие включить надстройку для сеанса или оставить ее отключенной.
Файлы XLL могут распространяться по электронной почте, на сайтах, в мессенджерах и другими способами распространения. Вредоносные надстройки Excel включают функции обработки событий, которые вызываются при открытии или закрытии документа или при возникновении других событий. Они позволяют злоумышленнику запускать вредоносный код макроса.
С марта 2023 года Microsoft планирует заблокировать использование надстроек Excel, скачанных из Интернета, на всех настольных и облачных платформах Office.