{"id":29055,"date":"2022-07-20T14:13:57","date_gmt":"2022-07-20T12:13:57","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29055"},"modified":"2022-07-20T14:13:57","modified_gmt":"2022-07-20T12:13:57","slug":"macros-microsoft-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/macros-microsoft-2022\/29055\/","title":{"rendered":"Die R\u00fcckkehr der Makros"},"content":{"rendered":"<p>Eine der h\u00e4ufigsten Methoden zur Verbreitung von Malware ist das Hinzuf\u00fcgen b\u00f6sartiger Befehle zu Makros in Dokumenten. In den meisten F\u00e4llen handelt es sich dabei um Makros f\u00fcr Microsoft-Office-Dateien. Das hei\u00dft, f\u00fcr Word-Dokumente, Excel-Tabellen oder Power-Point-Pr\u00e4sentationen; Dateien mit denen ein durchschnittlicher Unternehmensmitarbeiter t\u00e4glich zu tun hat.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Microsoft cancelt seine Entscheidung, #Makros standardm\u00e4\u00dfig zu blockieren. Was bedeutet das f\u00fcr die #Cybersicherheit von Unternehmen?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F5nsy&amp;text=%23Microsoft+cancelt+seine+Entscheidung%2C+%23Makros+standardm%C3%A4%C3%9Fig+zu+blockieren.+Was+bedeutet+das+f%C3%BCr+die+%23Cybersicherheit+von+Unternehmen%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Das Problem ist bereits \u00fcber 20 Jahre alt und eine L\u00f6sung, nett ausgedr\u00fcckt, somit l\u00e4ngst \u00fcberf\u00e4llig. Im Februar dieses Jahres k\u00fcndigte Microsoft an, die Ausf\u00fchrung von Makros in heruntergeladenen Dokumenten zu blockieren. Doch bereits Anfang Juli mussten <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-rolls-back-decision-to-block-office-macros-by-default\/\" target=\"_blank\" rel=\"noopener nofollow\">Office-Nutzer feststellen<\/a>, dass diese Neuerung wieder zur\u00fcckgezogen wurde. Eine offizielle Stellungnahme zu dieser Entscheidung hat das Unternehmen zum Zeitpunkt der Ver\u00f6ffentlichung dieses Artikels noch nicht abgegeben, obwohl ein Sprecher darauf hinwies, dass es sich um eine vor\u00fcbergehende Ma\u00dfnahme handele, die \u201eauf R\u00fcckmeldungen\u201c beruhe. In jedem Fall ist dies ein guter Zeitpunkt, sich erneut ins Ged\u00e4chtnis zu rufen, was Makros genau sind, wie sie die Cybersicherheit von Unternehmen gef\u00e4hrden k\u00f6nnen und wie man sich vor dieser Bedrohung sch\u00fctzen kann.<\/p>\n<h2>Was sind Makros und warum sind sie gef\u00e4hrlich?<\/h2>\n<p>Oft m\u00fcssen Microsoft-Office-Nutzer verschiedene Prozesse automatisieren. Dazu k\u00f6nnen Sie einen bestimmten Algorithmus oder eine Abfolge von Aktionen programmieren, die als Makro bezeichnet werden. Ein einfaches Beispiel: Ein Buchhalter erstellt jeden Monat einen Standardbericht. Um Zeit zu sparen, erstellt er ein Makro, das automatisch die Namen der Kunden in der zweiten Spalte fett markiert.<\/p>\n<p>Makros werden in VBA (<em>Visual Basic for Applications<\/em>), einer vereinfachten Programmiersprache, erstellt. Und wie so h\u00e4ufig, k\u00f6nnen Angreifer diese f\u00fcr ihre eigenen Zwecke missbrauchen.<\/p>\n<p>An dieser Stelle sei gesagt, dass Makros eine sehr gute Kenntnis der Office-Suite voraussetzen, \u00fcber die bei weitem nicht alle Mitarbeiter verf\u00fcgen, auch wenn das in ihrem Lebenslauf steht. Manche wissen nicht einmal, dass es Makros gibt. Cyberkriminelle hingegen verwenden Makros nicht zur Erstellung harmloser Algorithmen zur Automatisierung von Routinen, sondern f\u00fcr Befehle mit b\u00f6sartigen Hintergedanken.<\/p>\n<p>\u00a0<\/p>\n<h2>Wie funktionieren Makros?<\/h2>\n<p>Ein typischer Angriff auf ein Unternehmen beginnt mit einem Massenversand sch\u00e4dlicher E-Mails an die Mitarbeiter. Diese Nachrichten k\u00f6nnen wie Stellenangebote, Unternehmensnachrichten, Rechnungen, Informationen \u00fcber Bewerber usw. aussehen. Der Grad ihrer Raffinesse wird nur durch die Fantasie der Angreifer begrenzt. Das Hauptziel besteht darin, den Empf\u00e4nger dazu zu bringen, die angeh\u00e4ngte Datei zu \u00f6ffnen oder ein Dokument herunterzuladen, indem den angegebenen Link \u00f6ffnet.<\/p>\n<p>An dieser Stelle ist es f\u00fcr die Cyberkriminellen wichtig, dass der b\u00f6sartige Makro in der Datei ausgef\u00fchrt wird. Vor langer Zeit wurden eingebettete Makros automatisch ausgef\u00fchrt; diese Funktion schr\u00e4nkte Microsoft jedoch ein und Benutzer werden beim \u00d6ffnen einer Download-Datei dar\u00fcber informiert, dass Makros deaktiviert sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-29056\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/07\/20140755\/macros-microsoft-2022-security-warning.png\" width=\"833\" height=\"72\"><\/p>\n<p>\u00a0<\/p>\n<p>Problem aus der Welt geschafft, oder etwa nicht? Nicht ganz. Viele Benutzer klicken unbedacht auf die Schaltfl\u00e4che \u201eInhalte aktivieren\u201c und erlauben damit die automatische Ausf\u00fchrung der genannten Makros, was Malware T\u00fcr und Tor \u00f6ffnet. Auf diese Weise verschaffen sich Angreifer oft Zugang zur Infrastruktur des Zielunternehmens. Au\u00dferdem haben die meisten Mitarbeiter, wie bereits erw\u00e4hnt, keine Ahnung, welche Probleme ein unschuldiger Klick auf die Schaltfl\u00e4che \u201eInhalte aktivieren\u201c mit sich bringen kann.<\/p>\n<p>Endlich hat Microsoft die einzig richtige Entscheidung getroffen \u2013 dem Benutzer keine Wahl zu lassen, sondern Makros in heruntergeladenen Dateien standardm\u00e4\u00dfig zu blockieren. Die gesamte Infosec-Expertengemeinschaft begr\u00fc\u00dfte diese Nachricht, und die Neuerung wurde Anfang April dieses Jahres umgesetzt. Anstelle einer Schaltfl\u00e4che sahen die Nutzer nun eine Sicherheitswarnung mit einem Link zu einem <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/ein-potenziell-gef%C3%A4hrliches-makro-wurde-blockiert-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\" rel=\"noopener nofollow\">Beitrag<\/a> \u00fcber die Risiken von Makros. Doch die Freude war nur von kurzer Dauer \u2013 die \u00c4nderung wurde kurz darauf wieder zur\u00fcckgenommen.<\/p>\n<p>\u00a0<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>IT-Administratoren in Gro\u00dfunternehmen konnten Makros schon immer auf Sicherheitsrichtlinienebene deaktivieren. Wenn Ihre Arbeitsabl\u00e4ufe die Verwendung von Makros nicht erfordern, empfehlen wir Ihnen, dies ebenfalls zu tun. Nutzern erscheint dann folgende Warnung:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"773\" height=\"64\" class=\"aligncenter size-full wp-image-29057\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/07\/20140757\/macros-microsoft-2022-blocked-content.png\"><\/p>\n<p>\u00a0<\/p>\n<p>Sollte Ihnen diese Option aus irgendeinem Grund nicht zur Verf\u00fcgung stehen, so ist es bis zur Wiedereinf\u00fchrung der standardm\u00e4\u00dfigen Blockierung von Makros in heruntergeladenen Dateien durch Microsoft unerl\u00e4sslich, alle Arbeitsger\u00e4te mit <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssigen Sicherheitsl\u00f6sungen<\/a> zu sch\u00fctzen. Zudem empfehlen wir, Mitarbeiter in den Grundlagen der Cybersicherheit zu schulen und dabei folgende Schwerpunkte zu setzen:<\/p>\n<ul>\n<li>Laden Sie keine unerwarteten Dateien herunter, auch wenn sie von einer Person oder einem Unternehmen zu stammen scheinen, der\/dem Sie vertrauen.<\/li>\n<li>Stimmen Sie nicht blindlings der Freigabe von Inhalten in Dateien zu, die Sie aus dem Internet heruntergeladen oder per E-Mail erhalten haben.<\/li>\n<li>Wenn Sie in einer E-Mail oder auf einer Website zum Aktivieren von Inhalten aufgefordert werden, sollten Sie besonders hellh\u00f6rig werden.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Microsoft cancelt seine Entscheidung, Makros standardm\u00e4\u00dfig zu blockieren. Was bedeutet das f\u00fcr die Cybersicherheit von Unternehmen?<\/p>\n","protected":false},"author":2684,"featured_media":29058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3108],"tags":[3856,1650,3966],"class_list":{"0":"post-29055","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-makros","10":"tag-malware","11":"tag-microsoft-office"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/macros-microsoft-2022\/29055\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/macros-microsoft-2022\/24369\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/macros-microsoft-2022\/19835\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/macros-microsoft-2022\/10017\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/macros-microsoft-2022\/26758\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/macros-microsoft-2022\/24668\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/macros-microsoft-2022\/25071\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/macros-microsoft-2022\/27412\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/macros-microsoft-2022\/33519\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/macros-microsoft-2022\/10853\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/macros-microsoft-2022\/44877\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/macros-microsoft-2022\/19185\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/macros-microsoft-2022\/19746\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/macros-microsoft-2022\/25240\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/macros-microsoft-2022\/30734\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/macros-microsoft-2022\/30481\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/makros\/","name":"Makros"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29055"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29055\/revisions"}],"predecessor-version":[{"id":29059,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29055\/revisions\/29059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29058"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}