Надстройки Excel, полученные из Интернета, представляют серьезную угрозу безопасности. В отчете HP Wolf Security Threat Insights за четвертый квартал 2021 года отмечается рост атак с использованием надстроек Microsoft Excel на 588% по сравнению с предыдущим кварталом.
Исследовательская группа HP обнаружила в даркнете информацию о надстройках Excel и наборах вредоносных программ, которые позволяют даже не очень опытным злоумышленникам создавать вредоносные кампании, использующие вектор надстроек Excel. Растущее число семейств вредоносных программ использует для распространения надстройки Excel.
В прошлом месяце эксперты по безопасности из Cisco Thalos опубликовали обзор угроз, распространяющихся с помощью вредоносных надстроек Excel.
Как работают надстройки Excel
Файлы надстроек Excel с расширением .xll стали поддерживаться с выходом Microsoft Excel 1997. Надстройки предназначены для улучшения функциональности или внешнего вида приложения. Они предоставляются в виде исполняемого кода и бывают разных форматов.
Установка надстроек отличается в разных приложениях Office. Например, настройки Word может добавить только администратор. Что касается надстроек Excel, то они выполняются непосредственно, когда пользователь дважды щелкает имя файла. Excel запускается напрямую при загрузке файла Excel .xll на компьютер с Windows.
При попытке загрузить файл .xll Excel отображает предупреждение безопасности. Пользователю доступны параметры, позволяющие включить надстройку для сеанса или оставить ее отключенной.
Файлы XLL могут распространяться по электронной почте, на сайтах, в мессенджерах и другими способами распространения. Вредоносные надстройки Excel включают функции обработки событий, которые вызываются при открытии или закрытии документа или при возникновении других событий. Они позволяют злоумышленнику запускать вредоносный код макроса.
Блокировка надстроек XLL из Интернета
С марта 2023 года Microsoft планирует заблокировать использование надстроек Excel, скачанных из Интернета, на всех настольных и облачных платформах Office.
Редмонд отмечает:
Для борьбы с растущим в последние месяцы числом вредоносных атак мы принимаем меры, которые будут блокировать надстройки XLL, поступающие из Интернета.
При этом пользователи смогут использовать надстройки на локальном ПК и надстройки, загруженные из официального магазина с помощью команды Вставка > Надстройки > Получить надстройки.
Последние статьи #Microsoft
• Обновление KB5055645 (Build 22635.5240) для Windows 11, версия 23H2 (Beta)
• В Microsoft Edge исправлен первый запуск и закрыта критическая уязвимость
• Обновление KB5059087 (Build 26100.3781) для Windows 11, версия 24H2
• Microsoft: Поддержка Office 2016 и Office 2019 завершится 14 октября 2025 года
• Старые версии Windows 11 станут менее защищенными — Microsoft отключает одну из функций VBS
• Microsoft добавила в браузер Edge функцию Copilot Vision: ИИ-ассистент теперь «видит» экран и помогает в Интернете