Comprobador de seguridad macro
Cargue cualquier documento de Office (DOCX, XLSX, PPTX) para analizar sus macros VBA en busca de patrones de seguridad sospechosos. Nuestro Macro Security Checker escanea el código fuente de VBA con más de 50 firmas en 7 categorías: ejecución de shell, acceso a la red, manipulación del sistema de archivos, inyección de código, activadores de ejecución automática, técnicas de ofuscación y acceso a credenciales. Cada hallazgo se clasifica según su gravedad (crítico, alto, medio, bajo) y contribuye a una puntuación de riesgo general (0-100). Todo el procesamiento se ejecuta localmente en su navegador para una total privacidad; no es necesario registrarse.
Upload any Office document (DOCX, XLSX, PPTX) to analyze VBA macros for suspicious security patterns. Detects shell execution, network access, file system manipulation, code injection, auto-execute triggers, obfuscation, and credential access - all processed locally in your browser.
Drop a document here or click to browse
Supports DOCX, XLSX, and PPTX files
¿Por qué utilizar nuestro Comprobador de seguridad macro?
- Análisis profundo de patrones VBA en 7 categorías: Nuestro Comprobador de seguridad de macros escanea el código de macro VBA contra más de 50 patrones sospechosos organizados en 7 categorías de seguridad: ejecución de Shell, acceso a la red, manipulación del sistema de archivos, inyección de código, activadores de ejecución automática, ofuscación y acceso a credenciales. Cada patrón se compara con el código fuente binario VBA real para identificar con precisión comportamientos maliciosos.
- Puntuación de riesgo multinivel con clasificaciones de gravedad: cada patrón detectado se clasifica como de gravedad crítica, alta, media o baja según su impacto potencial. Macro Security Checker calcula una puntuación de riesgo general (0-100) y etiqueta la macro como riesgo seguro, bajo, medio, alto o crítico. Los hallazgos críticos incluyen la ejecución de Shell(), URLDownloadToFile y PowerShell, patrones que se encuentran comúnmente en las cargas útiles de malware.
- Más de 50 firmas de patrones sospechosos: Macro Security Checker incluye una base de datos completa de patrones VBA sospechosos: creación de objetos COM WScript.Shell, solicitudes de red XMLHTTP/ServerXMLHTTP, operaciones FileSystemObject, inyección de código dinámico Eval/Execute, activadores de ejecución automática Auto_Open/Workbook_Open, rutinas de ofuscación Chr(), consultas WMI e intentos de acceso a credenciales. Los nuevos patrones se detectan mediante la extracción de cadenas a nivel binario.
- Análisis 100% privado basado en navegador: sus documentos nunca salen de su dispositivo. Todo el análisis de ZIP, la descompresión binaria de VBA, la coincidencia de patrones y la puntuación de riesgos se ejecutan localmente en su navegador mediante JavaScript. Nunca se cargan datos de documentos en ningún servidor: privacidad total para análisis de seguridad confidenciales.
Casos de uso comunes para Macro Security Checker
- Análisis de archivos adjuntos de correo electrónico de phishing: los analistas de seguridad que investigan campañas de phishing pueden escanear rápidamente archivos adjuntos sospechosos de Office en busca de macros VBA maliciosas. Macro Security Checker identifica patrones críticos como URLDownloadToFile (descargador de carga útil), WScript.Shell (ejecución de comandos) y activadores Auto_Open, lo que proporciona inteligencia procesable en segundos.
- Clasificación de respuesta a incidentes de seguridad: durante la respuesta a incidentes, evalúe rápidamente el nivel de riesgo de los documentos habilitados para macros que se encuentran en los sistemas comprometidos. La puntuación de riesgo (0-100) y el desglose de la gravedad ayudan a priorizar qué macros requieren ingeniería inversa inmediata frente a aquellas que probablemente sean benignas.
- Análisis de malware e ingeniería inversa: los analistas de malware pueden utilizar Macro Security Checker para obtener una descripción general rápida de las capacidades de una macro antes de profundizar en el código fuente de VBA. El desglose de categorías (shell, red, sistema de archivos, inyección) revela el perfil de comportamiento de la macro de un vistazo.
- Aplicación de políticas de seguridad de documentos empresariales: las organizaciones pueden comparar todos los documentos entrantes habilitados para macros con políticas de seguridad. Marque automáticamente documentos que contengan patrones de alto riesgo, como ejecución de PowerShell, consultas WMI o descargadores de archivos, antes de que lleguen a los usuarios finales.
- Capacitación y concientización sobre ciberseguridad: los educadores que enseñan análisis de malware o seguridad del correo electrónico pueden demostrar cómo funciona el macromalware VBA en la práctica. Muestre a los estudiantes cómo identificar patrones sospechosos, comprender la puntuación de riesgos y diferenciar entre macros benignas y cargas útiles maliciosas.
- Examen de documentos forenses: los examinadores forenses digitales que analizan archivos de evidencia pueden documentar los macropatrones específicos de VBA presentes en documentos sospechosos. El informe de patrón detallado con fragmentos de coincidencia exacta proporciona documentación con calidad probatoria para informes forenses.
¿Qué es el análisis de seguridad macro de VBA?
El análisis de seguridad macro de VBA es el proceso de examinar el código de Visual Basic para Aplicaciones (VBA) incrustado en documentos de Office para identificar comportamientos potencialmente maliciosos. A diferencia de la simple detección de macros (que solo confirma que existen macros), el análisis de seguridad es más profundo: escanea el código fuente real de VBA en busca de patrones comúnmente asociados con malware: ejecución de comandos de shell, descargas de carga de red, manipulación del sistema de archivos, inyección de código e intentos de robo de credenciales. Macro Security Checker automatiza este análisis comparando datos binarios del proyecto VBA con más de 50 firmas de patrones sospechosos organizados por categoría y gravedad.
Cómo funciona el Comprobador de seguridad macro
- Análisis de documentos: carga un documento de Office (DOCX, XLSX o PPTX) y la herramienta analiza su estructura interna basada en ZIP para encontrar todos los archivos vbaProject.bin, los contenedores binarios que almacenan macros VBA compiladas.
- Análisis binario de VBA: la herramienta descomprime las entradas de VBA comprimidas con DEFLATE y extrae tanto los nombres de las macros como el texto fuente completo de VBA de los datos binarios mediante decodificación Latin-1 y extracción de cadenas ASCII.
- Coincidencia de patrones: el texto VBA extraído se analiza con más de 50 patrones basados en expresiones regulares organizados en 7 categorías de seguridad. Cada coincidencia registra el fragmento de texto exacto, el nivel de gravedad y una descripción del riesgo legible por humanos.
- Puntuación de riesgo: cada patrón contribuye a una puntuación de riesgo ponderada (crítico=25, alto=15, medio=8, bajo=3). La puntuación total (0-100) determina la clasificación general del riesgo: seguro, bajo, medio, alto o crítico.
Categorías de patrones VBA maliciosos comunes
- Ejecución de Shell: patrones como Shell(), CreateObject("WScript.Shell"), referencias de PowerShell y cadenas cmd.exe indican que la macro puede ejecutar comandos arbitrarios del sistema, un sello distintivo del malware basado en macros.
- Acceso a la red: URLDownloadToFile, XMLHTTP, WinHttp y las URL codificadas sugieren que la macro descarga cargas útiles adicionales de Internet o extrae datos.
- Sistema de archivos: FileSystemObject, CopyFile, DeleteFile y GetTempName indican que la macro puede leer, escribir, copiar o eliminar archivos en el sistema local.
- Inyección de código: Eval(), Execute(), ExecuteGlobal() y CallByName permiten que la macro ejecute código construido dinámicamente, comúnmente utilizado para evadir el análisis estático.
- Ofuscación: las funciones Chr() y Asc() utilizadas para crear cadenas a partir de códigos de caracteres son una técnica de ofuscación clásica diseñada para ocultar cadenas maliciosas para que no sean detectadas.
- Acceso a credenciales: las referencias a contraseñas, las consultas WMI (Win32_*) y las llamadas LogonUser sugieren intentos de enumerar o robar credenciales.
Privacidad, limitaciones y uso responsable
Macro Security Checker procesa todos los documentos completamente dentro de su navegador; nunca se cargan datos en ningún servidor. La herramienta analiza macros de VBA en busca de patrones sospechosos, pero no descompila ni muestra el código fuente de VBA real. Está diseñado como una herramienta de clasificación y concientización, no como un reemplazo del análisis de malware profesional. Es posible que se produzcan falsos positivos y falsos negativos: las macros legítimas pueden utilizar patrones como FileSystemObject para una automatización válida y nuevas técnicas de ofuscación pueden evadir la detección. Verifique siempre los hallazgos mediante métodos de análisis adicionales. La herramienta admite formatos DOCX, XLSX y PPTX (Office Open XML) y no tiene límites de tamaño de archivo más allá de la memoria disponible de su navegador.
Preguntas frecuentes
Un Macro Security Checker analiza las macros de VBA integradas en documentos de Office y las escanea en busca de patrones de seguridad sospechosos. Identifica comportamientos maliciosos específicos: ejecución de comandos de shell, descargas de carga útil de red, manipulación del sistema de archivos, inyección de código, activadores de ejecución automática, técnicas de ofuscación e intentos de acceso a credenciales. Cada patrón se clasifica por gravedad con una puntuación de riesgo general.
Un detector de macros normal sólo confirma que existen macros. El Macro Security Checker va más allá: escanea el código macro VBA real contra más de 50 firmas de patrones sospechosos, clasifica los hallazgos por tipo de comportamiento, asigna clasificaciones de gravedad y calcula una puntuación de riesgo general (0-100) con etiquetas de Seguro a Crítico.
La herramienta admite formatos Office Open XML: DOCX (Word), XLSX (Excel) y PPTX (PowerPoint). No se admiten formatos binarios heredados como DOC, XLS y PPT. Todos los análisis se ejecutan localmente en su navegador.
Los patrones más críticos incluyen: llamadas a funciones Shell() para la ejecución de comandos, URLDownloadToFile para descargar malware, WScript.Shell para comandos del sistema, referencias de PowerShell, Eval()/Execute() para inyección de código y LogonUser para acceso a credenciales. Cualquiera de estos merece extrema precaución.
La herramienta extrae y escanea cadenas fuente de VBA del proyecto binario de VBA para detectar patrones, pero no muestra ni descompila el código fuente completo. Para una revisión completa del código, utilice un descompilador de VBA dedicado o abra el documento en una aplicación de Office con el editor de VBA.
La puntuación de riesgo (0-100) es un cálculo ponderado basado en la gravedad: Crítico (25 puntos cada uno), Alto (15), Medio (8) y Bajo (3). 80+ es Crítico (amenaza inmediata), 50-79 es Alto, 25-49 es Medio, 1-24 es Bajo y 0 es Seguro. La puntuación ayuda a priorizar qué documentos necesitan una investigación urgente.
Sí, los proyectos de VBA se pueden proteger con contraseña, lo que puede impedir el análisis. La herramienta informará que se encontró un proyecto VBA pero que no se pudo analizar. Los proyectos VBA protegidos con contraseña en documentos sospechosos son en sí mismos una señal de alerta.
Absolutamente. Macro Security Checker procesa todo localmente en su navegador. Sus documentos nunca se cargan en ningún servidor: total privacidad garantizada.
¡Sí! 100% gratis, sin registro, sin cuenta, sin límites de uso y sin funciones premium ocultas. Analiza tantos documentos como necesites.