目录
一.什么是“宏”?
1. 基本概念
2. 通俗理解
3. 本质与名称由来
4. 为什么和病毒有关?
5.举例:哪些地方能直观看到所谓的“宏”?
二.宏病毒的核心特点
1. 跨平台性
2. 感染对象特定
3. 传播靠文档
4. 隐蔽性强
5. 破坏多样
6. 易于变种
7. 与现代风险融合
三.一句话概括
一.什么是“宏”?
1. 基本概念
“宏”就是一系列操作步骤的“自动录制回放”或“批量执行脚本”。
2. 通俗理解
①电脑里的“录音机”
你手动操作一遍(如:点击“开始”→点击“复制”→点击“粘贴”→点击“保存”→点击“打印”),宏可以把这一连串动作录下来,存成一个快捷按钮。以后按一下这个按钮,电脑就自动重复那一套动作。
②生活中的类比
用手机拍了一张照片想发朋友圈:
无宏:点开微信→选择朋友圈→点击相机图标→选择照片→裁剪→加滤镜→写文字→点击发送(共8步)
有宏:设置一个“发朋友圈宏”,以后一键自动完成上述8步
③办公软件中的应用
最典型的是Office的VBA宏。在Excel里录一个“宏”,可以做到:
选中A列所有数字
自动求和
把结果写到C5单元格
把C5标成红色
原来要点10下鼠标,现在按一下快捷键即可完成。
3. 本质与名称由来
本质:用一小段代码/指令,代替一大串重复性的鼠标键盘操作,实现“一键完成”效率
名称由来:“宏”(Macro)本意为“宏大的、大规模的”,取自“用一个小指令,完成一大套操作”,与“微观”(Micro)相对
4. 为什么和病毒有关?
黑客发现“宏”不仅限于录制点击,还可以编写代码调用删除文件、读写注册表、联网下载等系统功能。于是他们将“恶意宏”藏在文档中——用户打开文档时,恶意宏自动运行,电脑即被入侵,这就形成了宏病毒。
5.举例:哪些地方能直观看到所谓的“宏”?
可见,宏病毒一般会藏在文本文档(word)、电子表格(Excel)中,用户一打开就会中招。
二.宏病毒的核心特点
1. 跨平台性
不依赖特定操作系统,只要软件支持宏即可感染
同一个宏病毒,可能在Windows的Word里发作,也可能在Mac的Word里发作
2. 感染对象特定
只感染文档(如Word的.doc、Excel的.xls等)
不感染可执行文件(.exe等)
3. 传播靠文档
不像蠕虫能主动“爬”到其他电脑
需要用户主动将文档发送给别人,别人打开文档后才会被感染
4. 隐蔽性强
披着正常文档的外衣
用户打开时往往会先看到正常内容,恶意宏代码在后台悄悄执行,用户难以察觉
5. 破坏多样
轻则:篡改文档内容、修改菜单选项
重则:格式化硬盘、窃取数据、发送带毒邮件
6. 易于变种
宏代码是明文脚本
黑客很容易修改几句代码就产生新变种,从而绕过杀毒软件
7. 与现代风险融合
现代宏病毒常作为“下载器”
被触发后不直接搞破坏,而是悄悄联网下载勒索病毒、远控木马等更危险的恶意软件
三.一句话概括
宏病毒是一种寄生于文档内部、靠文档(主要是Word和Excel)传播、能跨平台感染、隐蔽性强且常作为其他病毒“搬运工”的恶意代码。