Aller au contenu
Aback Tools Logo

Vérificateur de sécurité des macros

Téléchargez n'importe quel document Office (DOCX, XLSX, PPTX) pour analyser ses macros VBA à la recherche de modèles de sécurité suspects. Notre Macro Security Checker analyse le code source VBA par rapport à plus de 50 signatures dans 7 catégories : exécution du shell, accès au réseau, manipulation du système de fichiers, injection de code, déclencheurs d'exécution automatique, techniques d'obscurcissement et accès aux informations d'identification. Chaque constatation est classée par gravité (Critique, Élevé, Moyen, Faible) et contribue à un score de risque global (0-100). Tous les traitements s'exécutent localement dans votre navigateur pour une confidentialité totale - aucune inscription n'est requise.

Macro Security Checker

Upload any Office document (DOCX, XLSX, PPTX) to analyze VBA macros for suspicious security patterns. Detects shell execution, network access, file system manipulation, code injection, auto-execute triggers, obfuscation, and credential access - all processed locally in your browser.

Drop a document here or click to browse

Supports DOCX, XLSX, and PPTX files

Pourquoi utiliser notre vérificateur de sécurité des macros ?

  • Analyse approfondie des modèles VBA dans 7 catégories : Notre vérificateur de sécurité des macros analyse le code des macros VBA à la recherche de plus de 50 modèles suspects organisés en 7 catégories de sécurité : exécution du shell, accès au réseau, manipulation du système de fichiers, injection de code, déclencheurs d'exécution automatique, obscurcissement et accès aux informations d'identification. Chaque modèle est comparé au code source binaire VBA réel pour identifier avec précision les comportements malveillants.
  • Notation des risques à plusieurs niveaux avec évaluations de la gravité : chaque modèle détecté est classé comme étant de gravité critique, élevée, moyenne ou faible en fonction de son impact potentiel. Le Macro Security Checker calcule un score de risque global (0-100) et qualifie la macro comme risque sûr, faible, moyen, élevé ou critique. Les résultats critiques incluent l'exécution de Shell(), URLDownloadToFile et PowerShell - des modèles couramment trouvés dans les charges utiles de logiciels malveillants.
  • Plus de 50 signatures de modèles suspects : Le Macro Security Checker comprend une base de données complète de modèles VBA suspects : création d'objets COM WScript.Shell, requêtes réseau XMLHTTP/ServerXMLHTTP, opérations FileSystemObject, injection de code dynamique Eval/Execute, déclencheurs d'exécution automatique Auto_Open/Workbook_Open, routines d'obscurcissement Chr(), requêtes WMI et tentatives d'accès aux informations d'identification. De nouveaux modèles sont détectés grâce à l'extraction de chaînes au niveau binaire.
  • Analyse 100 % privée basée sur un navigateur : vos documents ne quittent jamais votre appareil. Toutes les analyses ZIP, la décompression binaire VBA, la correspondance de modèles et la notation des risques s'exécutent localement dans votre navigateur à l'aide de JavaScript. Aucune donnée de document n'est jamais téléchargée sur un serveur - confidentialité totale pour une analyse de sécurité sensible.

Cas d'utilisation courants du vérificateur de sécurité des macros

  • Analyse des pièces jointes aux e-mails de phishing : les analystes de sécurité qui enquêtent sur les campagnes de phishing peuvent analyser rapidement les pièces jointes Office suspectes à la recherche de macros VBA malveillantes. Le Macro Security Checker identifie les modèles critiques tels que URLDownloadToFile (téléchargeur de charge utile), WScript.Shell (exécution de commandes) et les déclencheurs Auto_Open, fournissant ainsi des informations exploitables en quelques secondes.
  • Triage des réponses aux incidents de sécurité : lors de la réponse aux incidents, évaluez rapidement le niveau de risque des documents compatibles avec les macros trouvés sur les systèmes compromis. Le score de risque (0-100) et la répartition de la gravité permettent de prioriser les macros nécessitant une ingénierie inverse immédiate par rapport à celles qui sont probablement inoffensives.
  • Analyse des logiciels malveillants et ingénierie inverse : les analystes de logiciels malveillants peuvent utiliser le Macro Security Checker pour obtenir un aperçu rapide des capacités d'une macro avant de plonger en profondeur dans le code source VBA. La répartition par catégorie (shell, réseau, système de fichiers, injection) révèle en un coup d'œil le profil comportemental de la macro.
  • Application des politiques de sécurité des documents d'entreprise : les organisations peuvent filtrer tous les documents entrants compatibles avec les macros par rapport aux politiques de sécurité. Signalez automatiquement les documents contenant des modèles à haut risque tels que l'exécution PowerShell, les requêtes WMI ou les téléchargeurs de fichiers avant qu'ils n'atteignent les utilisateurs finaux.
  • Formation et sensibilisation à la cybersécurité : les enseignants qui enseignent l'analyse des logiciels malveillants ou la sécurité de la messagerie électronique peuvent démontrer comment les logiciels malveillants de macro VBA fonctionnent dans la pratique. Montrez aux étudiants comment identifier les modèles suspects, comprendre l'évaluation des risques et faire la différence entre les macros inoffensives et les charges utiles malveillantes.
  • Examen des documents médico-légaux : les légistes numériques analysant les fichiers de preuves peuvent documenter les modèles de macros VBA spécifiques présents dans les documents suspects. Le rapport de modèle détaillé avec des extraits de correspondance exacts fournit une documentation de qualité probante pour les rapports médico-légaux.

Qu’est-ce que l’analyse de sécurité des macros VBA ?

L'analyse de sécurité des macros VBA est le processus d'examen du code Visual Basic pour Applications (VBA) intégré dans les documents Office afin d'identifier les comportements potentiellement malveillants. Contrairement à la simple détection de macros (qui confirme uniquement l'existence des macros), l'analyse de sécurité va plus loin : elle analyse le code source VBA réel à la recherche de modèles généralement associés aux logiciels malveillants : exécution de commandes shell, téléchargements de charges utiles réseau, manipulation du système de fichiers, injection de code et tentatives de vol d'informations d'identification. Le Macro Security Checker automatise cette analyse en faisant correspondre les données binaires du projet VBA avec plus de 50 signatures de modèles suspects organisées par catégorie et gravité.

Comment fonctionne le vérificateur de sécurité des macros

  1. Analyse de document : vous téléchargez un document Office (DOCX, XLSX ou PPTX) et l'outil analyse sa structure interne basée sur ZIP pour trouver tous les fichiers vbaProject.bin - les conteneurs binaires qui stockent les macros VBA compilées.
  2. Analyse binaire VBA : l'outil décompresse les entrées VBA compressées par DEFLATE et extrait les noms de macro et le texte source VBA complet des données binaires à l'aide du décodage Latin-1 et de l'extraction de chaînes ASCII.
  3. Correspondance de modèles : le texte VBA extrait est analysé par rapport à plus de 50 modèles basés sur des expressions régulières organisés en 7 catégories de sécurité. Chaque correspondance enregistre l'extrait de texte exact, le niveau de gravité et une description lisible du risque.
  4. Notation du risque : chaque modèle contribue à un score de risque pondéré (critique=25, élevé=15, moyen=8, faible=3). Le score total (0-100) détermine la classification globale du risque : Sûr, Faible, Moyen, Élevé ou Critique.

Catégories courantes de modèles VBA malveillants

  • Exécution du shell : des modèles tels que Shell(), CreateObject("WScript.Shell"), les références PowerShell et les chaînes cmd.exe indiquent que la macro peut exécuter des commandes système arbitraires - une caractéristique des logiciels malveillants basés sur des macros.
  • Accès réseau : URLDownloadToFile, XMLHTTP, WinHttp et les URL codées en dur suggèrent que la macro télécharge des charges utiles supplémentaires à partir d'Internet ou exfiltre des données.
  • Système de fichiers : FileSystemObject, CopyFile, DeleteFile et GetTempName indiquent que la macro peut lire, écrire, copier ou supprimer des fichiers sur le système local.
  • Injection de code : Eval(), Execute(), ExecuteGlobal() et CallByName permettent à la macro d'exécuter du code construit dynamiquement - couramment utilisé pour échapper à l'analyse statique.
  • Obfuscation : les fonctions Chr() et Asc() utilisées pour créer des chaînes à partir de codes de caractères sont une technique d'obscurcissement classique conçue pour masquer les chaînes malveillantes de la détection.
  • Accès aux informations d'identification : les références de mot de passe, les requêtes WMI (Win32_*) et les appels LogonUser suggèrent des tentatives d'énumération ou de vol d'informations d'identification.

Confidentialité, limitations et utilisation responsable

Le Macro Security Checker traite tous les documents entièrement dans votre navigateur - aucune donnée n'est jamais téléchargée sur un serveur. L'outil analyse les macros VBA à la recherche de modèles suspects, mais ne décompile ni n'affiche le code source VBA réel. Il est conçu comme un outil de tri et de sensibilisation, et non comme un substitut à une analyse professionnelle des logiciels malveillants. Des faux positifs et des faux négatifs sont possibles : des macros légitimes peuvent utiliser des modèles tels que FileSystemObject pour une automatisation valide, et de nouvelles techniques d'obscurcissement peuvent échapper à la détection. Vérifiez toujours les résultats à l’aide de méthodes d’analyse supplémentaires. L'outil prend en charge les formats DOCX, XLSX et PPTX (Office Open XML) et n'a aucune limite de taille de fichier au-delà de la mémoire disponible de votre navigateur.

Foire aux questions

Un vérificateur de sécurité des macros analyse les macros VBA intégrées dans les documents Office et les analyse à la recherche de modèles de sécurité suspects. Il identifie des comportements malveillants spécifiques : exécution de commandes shell, téléchargements de charges utiles réseau, manipulation du système de fichiers, injection de code, déclencheurs d'exécution automatique, techniques d'obscurcissement et tentatives d'accès aux informations d'identification. Chaque modèle est classé par gravité avec un score de risque global.

Un détecteur de macros ordinaire confirme uniquement que les macros existent. Le Macro Security Checker va plus loin : il analyse le code macro VBA réel par rapport à plus de 50 signatures de modèles suspects, catégorise les résultats par type de comportement, attribue des évaluations de gravité et calcule un score de risque global (0-100) avec des étiquettes de Sûr à Critique.

L'outil prend en charge les formats Office Open XML : DOCX (Word), XLSX (Excel) et PPTX (PowerPoint). Les formats binaires hérités tels que DOC, XLS et PPT ne sont pas pris en charge. Toutes les analyses s'exécutent localement dans votre navigateur.

Les modèles les plus critiques incluent : les appels de fonction Shell() pour l'exécution de commandes, URLDownloadToFile pour le téléchargement de logiciels malveillants, WScript.Shell pour les commandes système, les références PowerShell, Eval()/Execute() pour l'injection de code et LogonUser pour l'accès aux informations d'identification. Chacun de ces éléments justifie une extrême prudence.

L'outil extrait et analyse les chaînes source VBA du projet VBA binaire pour détecter des modèles, mais n'affiche ni ne décompile le code source complet. Pour une révision complète du code, utilisez un décompilateur VBA dédié ou ouvrez le document dans une application Office avec l'éditeur VBA.

Le score de risque (0-100) est un calcul pondéré basé sur la gravité : Critique (25 points chacun), Élevé (15), Moyen (8) et Faible (3). 80+ est critique (menace immédiate), 50-79 est élevé, 25-49 est moyen, 1-24 est faible et 0 est sûr. Le score permet de prioriser les documents nécessitant une enquête urgente.

Oui, les projets VBA peuvent être protégés par mot de passe, ce qui peut empêcher l'analyse. L'outil signalera qu'un projet VBA a été trouvé mais n'a pas pu être analysé. Les projets VBA protégés par mot de passe dans des documents suspects sont eux-mêmes un signal d'alarme.

Absolument. Le Macro Security Checker traite tout localement dans votre navigateur. Vos documents ne sont jamais téléchargés sur aucun serveur - confidentialité totale garantie.

Oui! 100 % gratuit, sans inscription, sans compte, sans limite d'utilisation et sans fonctionnalités premium cachées. Analysez autant de documents que nécessaire.