{"id":19185,"date":"2022-07-22T16:46:47","date_gmt":"2022-07-22T14:46:47","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=19185"},"modified":"2022-07-22T16:47:26","modified_gmt":"2022-07-22T14:47:26","slug":"macros-microsoft-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/macros-microsoft-2022\/19185\/","title":{"rendered":"Le retour des macros"},"content":{"rendered":"<p>L\u2019un des moyens les plus courants de diffuser des logiciels malveillants consiste \u00e0 ajouter des commandes malveillantes aux macros des documents. Dans la grande majorit\u00e9 des cas, il s\u2019agit de macros pour les fichiers Microsoft Office. Il s\u2019agit donc de documents Word, des feuilles de calcul Excel ou de pr\u00e9sentations Power Point. L\u2019employ\u00e9 type moyen d\u2019une entreprise manipule chaque jour de nombreux fichiers de ce type.<\/p>\n<p>Ce probl\u00e8me date de plus de 20 ans, et cela fait donc longtemps que nous attendons une solution, pour appeler cela ainsi. En f\u00e9vrier dernier, Microsoft a annonc\u00e9 son intention de bloquer l\u2019ex\u00e9cution des macros dans les documents t\u00e9l\u00e9charg\u00e9s depuis internet. Cependant, d\u00e8s le d\u00e9but du mois de juillet, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-rolls-back-decision-to-block-office-macros-by-default\/\" target=\"_blank\" rel=\"noopener nofollow\">les utilisateurs de Microsoft Office<\/a> ont remarqu\u00e9 que cette innovation avait \u00e9t\u00e9 annul\u00e9e. Au moment de la publication de cet article, l\u2019entreprise n\u2019avait pas encore publi\u00e9 de d\u00e9claration officielle sur cette d\u00e9cision, bien qu\u2019un porte-parole ait pr\u00e9cis\u00e9 qu\u2019elle \u00e9tait temporaire et \u00a0\u00bb fond\u00e9e sur des retours des utilisateurs \u00ab\u00a0. Quoi qu\u2019il en soit, c\u2019est le moment de rappeler ce que sont exactement les macros, comment elles peuvent nuire \u00e0 la cybers\u00e9curit\u00e9 des entreprises et comment se prot\u00e9ger contre cette menace.<\/p>\n<h2>Que sont les macros, et pourquoi sont elles dangereuses ?<\/h2>\n<p>Les utilisateurs de Microsoft Office ont souvent besoin d\u2019automatiser diff\u00e9rents processus. Pour cela, il est possible de programmer un certain algorithme ou une s\u00e9quence d\u2019actions appel\u00e9e macro. Un exemple simple : un comptable \u00e9tablit chaque mois un rapport standard ; pour gagner du temps, il cr\u00e9e une macro qui met automatiquement en \u00e9vidence les noms des clients en gras dans la deuxi\u00e8me colonne.<\/p>\n<p>Les macros sont cr\u00e9\u00e9es en VBA (Visual Basic for Applications), qui est un langage de programmation, certes un peu simplifi\u00e9, mais un langage de programmation tout de m\u00eame. Comme c\u2019est souvent le cas, les attaquants peuvent l\u2019utiliser \u00e0 leurs propres fins.<\/p>\n<p>Il convient de noter ici que la connaissance des macros implique une connaissance assez approfondie de la suite Office, ce qui n\u2019est pas le cas de tous les employ\u00e9s, quoi qu\u2019ils affirment dans leur CV. Certains ne sont m\u00eame pas conscients de l\u2019existence des macros. Les cybercriminels, quant \u00e0 eux, utilisent les macros non pas pour cr\u00e9er des algorithmes inoffensifs destin\u00e9s \u00e0 automatiser des routines, mais des commandes malveillantes.<\/p>\n<h2>Comment fonctionnent-elles ?<\/h2>\n<p>Une attaque typique contre une entreprise commence par l\u2019envoi massif d\u2019e-mails malveillants aux employ\u00e9s. Ces messages peuvent ressembler \u00e0 des offres d\u2019emploi, des nouvelles de l\u2019entreprise, des factures de sous-traitants, des informations sur les concurrents, etc. Le niveau de sophistication n\u2019est limit\u00e9 que par l\u2019imagination des attaquants. L\u2019objectif principal est d\u2019amener le destinataire \u00e0 ouvrir le fichier joint ou \u00e0 t\u00e9l\u00e9charger un document en cliquant sur le lien fourni, puis \u00e0 l\u2019ouvrir.<\/p>\n<p>Ce dont les cybercriminels ont besoin, c\u2019est que la macro malveillante contenue dans le fichier s\u2019ex\u00e9cute. Il y a de nombreuses ann\u00e9es, les macros int\u00e9gr\u00e9es s\u2019ex\u00e9cutaient automatiquement, mais Microsoft a limit\u00e9 cette fonctionnalit\u00e9 et aujourd\u2019hui, \u00e0 l\u2019ouverture d\u2019un fichier t\u00e9l\u00e9charg\u00e9 en ligne, l\u2019utilisateur est inform\u00e9 que les macros sont d\u00e9sactiv\u00e9es.<\/p>\n<div id=\"attachment_19187\" style=\"width: 843px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19187\" class=\"size-full wp-image-19187\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/07\/22164230\/macros-microsoft-2022-security-warning.png\" width=\"833\" height=\"72\"><p id=\"caption-attachment-19187\" class=\"wp-caption-text\">Avertissement de s\u00e9curit\u00e9 de MS Word : \u00a0\u00bb\u00a0Les macros ont \u00e9t\u00e9 d\u00e9sactiv\u00e9es\u00a0\u00ab\u00a0<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Alors, il n\u2019y a plus de probl\u00e8me, non ? Pas vraiment. De nombreux utilisateurs cliquent sans r\u00e9fl\u00e9chir sur le bouton Activer le contenu, permettant ainsi l\u2019ex\u00e9cution automatique desdites macros, ce qui ouvre la porte aux logiciels malveillants. C\u2019est ainsi que les attaquants parviennent souvent \u00e0 acc\u00e9der \u00e0 l\u2019infrastructure de l\u2019entreprise cible. De plus, comme indiqu\u00e9 ci-dessus, la plupart des employ\u00e9s n\u2019ont aucune id\u00e9e des probl\u00e8mes qu\u2019un clic innocent sur le bouton Activer le contenu peut entra\u00eener.<\/p>\n<p>Microsoft a enfin pris la seule bonne d\u00e9cision : ne pas laisser le choix \u00e0 l\u2019utilisateur, mais bloquer par d\u00e9faut les macros dans les fichiers t\u00e9l\u00e9charg\u00e9s. L\u2019ensemble de la communaut\u00e9 des experts en s\u00e9curit\u00e9 informatique a salu\u00e9 la nouvelle, et l\u2019innovation a \u00e9t\u00e9 mise en \u0153uvre au d\u00e9but du mois d\u2019avril de cette ann\u00e9e. Au lieu d\u2019un bouton, les utilisateurs voyaient un avertissement de s\u00e9curit\u00e9 avec un lien vers un <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\" rel=\"noopener nofollow\">article<\/a> \u00e0 propos des dangers des macros. Mais la joie a \u00e9t\u00e9 de courte dur\u00e9e : ce changement a \u00e9t\u00e9 annul\u00e9 peu apr\u00e8s.<\/p>\n<h2>Comment vous prot\u00e9ger<\/h2>\n<p>Les administrateurs informatiques des grandes entreprises ont toujours pu d\u00e9sactiver les macros au niveau de la politique de s\u00e9curit\u00e9. Si vos flux de travail ne n\u00e9cessitent pas l\u2019utilisation de macros, nous vous recommandons de faire de m\u00eame. Si vous le faites, un utilisateur qui ouvre un document contenant une macro verra un avertissement diff\u00e9rent :<\/p>\n<div id=\"attachment_19186\" style=\"width: 783px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19186\" class=\"size-full wp-image-19186\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/07\/22164227\/macros-microsoft-2022-blocked-content.png\" alt=\"Notification MS Word \" width=\"773\" height=\"64\"><p id=\"caption-attachment-19186\" class=\"wp-caption-text\">Notification MS Word \u00a0\u00bb Les macros ont \u00e9t\u00e9 d\u00e9sactiv\u00e9es par votre administrateur\u00a0\u00ab\u00a0<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Si, pour une raison ou une autre, vous ne disposez pas de cette option, il est essentiel de prot\u00e9ger tous les appareils de travail avec des <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9 fiables<\/a> jusqu\u2019\u00e0 ce que Microsoft r\u00e9introduise le blocage par d\u00e9faut des macros dans les fichiers t\u00e9l\u00e9charg\u00e9s En outre, nous recommandons de former tous les employ\u00e9s de l\u2019entreprise aux bases de la cybers\u00e9curit\u00e9, en insistant sur les principaux points suivants :<\/p>\n<ul>\n<li>Ne jamais t\u00e9l\u00e9charger puis ouvrir des fichiers inattendus, m\u00eame s\u2019ils semblent provenir d\u2019une personne ou d\u2019une organisation en qui vous avez confiance. Il est possible qu\u2019ils aient \u00e9t\u00e9 envoy\u00e9s par des escrocs.<\/li>\n<li>Ne pas accepter aveugl\u00e9ment l\u2019activation du contenu des fichiers t\u00e9l\u00e9charg\u00e9s sur l\u2019internet ou re\u00e7us par courrier \u00e9lectronique. Cela ne devrait pas \u00eatre n\u00e9cessaire pour un affichage normal du contenu.<\/li>\n<li>Si quelqu\u2019un dans un e-mail ou sur un site web vous demande d\u2019activer du contenu, montrez-vous particuli\u00e8rement m\u00e9fiant.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Microsoft annule sa d\u00e9cision de bloquer les macros par d\u00e9faut. Nous discutons des implications en mati\u00e8re de cybers\u00e9curit\u00e9 pour les entreprises.<\/p>\n","protected":false},"author":2684,"featured_media":19188,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[885,4169,2105],"class_list":{"0":"post-19185","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-logiciels-malveillants","11":"tag-macros","12":"tag-microsoft-office"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/macros-microsoft-2022\/19185\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/macros-microsoft-2022\/24369\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/macros-microsoft-2022\/19835\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/macros-microsoft-2022\/10017\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/macros-microsoft-2022\/26758\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/macros-microsoft-2022\/24668\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/macros-microsoft-2022\/25071\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/macros-microsoft-2022\/27412\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/macros-microsoft-2022\/33519\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/macros-microsoft-2022\/10853\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/macros-microsoft-2022\/44877\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/macros-microsoft-2022\/19746\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/macros-microsoft-2022\/29055\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/macros-microsoft-2022\/25240\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/macros-microsoft-2022\/30734\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/macros-microsoft-2022\/30481\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/macros\/","name":"macros"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19185"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19185\/revisions"}],"predecessor-version":[{"id":19192,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19185\/revisions\/19192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19188"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}