Pemeriksa Keamanan Makro
Unggah dokumen Office apa pun (DOCX, XLSX, PPTX) untuk menganalisis makro VBA-nya untuk mengetahui pola keamanan yang mencurigakan. Pemeriksa Keamanan Makro kami memindai kode sumber VBA terhadap 50+ tanda tangan di 7 kategori - eksekusi shell, akses jaringan, manipulasi sistem file, injeksi kode, pemicu eksekusi otomatis, teknik kebingungan, dan akses kredensial. Setiap temuan dinilai berdasarkan tingkat keparahan (Kritis, Tinggi, Sedang, Rendah) dan berkontribusi pada skor risiko keseluruhan (0-100). Semua pemrosesan berjalan secara lokal di browser Anda untuk privasi lengkap - tidak perlu mendaftar.
Upload any Office document (DOCX, XLSX, PPTX) to analyze VBA macros for suspicious security patterns. Detects shell execution, network access, file system manipulation, code injection, auto-execute triggers, obfuscation, and credential access - all processed locally in your browser.
Drop a document here or click to browse
Supports DOCX, XLSX, and PPTX files
Mengapa Menggunakan Pemeriksa Keamanan Makro Kami?
- Analisis Pola VBA Mendalam di 7 Kategori: Pemeriksa Keamanan Makro kami memindai kode makro VBA terhadap 50+ pola mencurigakan yang disusun dalam 7 kategori keamanan: Eksekusi Shell, Akses Jaringan, Manipulasi Sistem File, Injeksi Kode, Pemicu Eksekusi Otomatis, Kebingungan, dan Akses Kredensial. Setiap pola dicocokkan dengan kode sumber biner VBA sebenarnya untuk mengidentifikasi perilaku berbahaya secara akurat.
- Penilaian Risiko Bertingkat dengan Peringkat Keparahan: Setiap pola yang terdeteksi diklasifikasikan sebagai tingkat keparahan Kritis, Tinggi, Sedang, atau Rendah berdasarkan potensi dampaknya. Pemeriksa Keamanan Makro menghitung skor risiko keseluruhan (0-100) dan memberi label pada makro sebagai risiko Aman, Rendah, Sedang, Tinggi, atau Kritis. Temuan penting mencakup eksekusi Shell(), URLDownloadToFile, dan PowerShell - pola yang umum ditemukan pada muatan malware.
- 50+ Tanda Tangan Pola Mencurigakan: Pemeriksa Keamanan Makro mencakup database komprehensif pola VBA yang mencurigakan: pembuatan objek COM WScript.Shell, permintaan jaringan XMLHTTP/ServerXMLHTTP, operasi FileSystemObject, injeksi kode dinamis Eval/Execute, pemicu eksekusi otomatis Auto_Open/Workbook_Open, rutinitas kebingungan Chr(), kueri WMI, dan upaya akses kredensial. Pola baru dideteksi melalui ekstraksi string tingkat biner.
- 100% Analisis Berbasis Browser Pribadi: Dokumen Anda tidak pernah meninggalkan perangkat Anda. Semua penguraian ZIP, dekompresi biner VBA, pencocokan pola, dan penilaian risiko dijalankan secara lokal di browser Anda menggunakan JavaScript. Tidak ada data dokumen yang diunggah ke server mana pun - privasi lengkap untuk analisis keamanan sensitif.
Kasus Penggunaan Umum untuk Pemeriksa Keamanan Makro
- Analisis Lampiran Email Phishing: Analis keamanan yang menyelidiki kampanye phishing dapat dengan cepat memindai lampiran Office yang mencurigakan untuk mencari makro VBA yang berbahaya. Pemeriksa Keamanan Makro mengidentifikasi pola penting seperti URLDownloadToFile (pengunduh payload), WScript.Shell (eksekusi perintah), dan pemicu Auto_Open - memberikan kecerdasan yang dapat ditindaklanjuti dalam hitungan detik.
- Triase Respons Insiden Keamanan: Selama respons insiden, dengan cepat menilai tingkat risiko dokumen berkemampuan makro yang ditemukan pada sistem yang disusupi. Skor risiko (0-100) dan perincian tingkat keparahan membantu memprioritaskan makro mana yang memerlukan rekayasa balik segera dibandingkan makro yang cenderung tidak berbahaya.
- Analisis Malware & Rekayasa Balik: Analis malware dapat menggunakan Pemeriksa Keamanan Makro untuk mendapatkan gambaran singkat tentang kemampuan makro sebelum mendalami kode sumber VBA. Perincian kategori (shell, jaringan, sistem file, injeksi) sekilas memperlihatkan profil perilaku makro.
- Penegakan Kebijakan Keamanan Dokumen Perusahaan: Organisasi dapat menyaring semua dokumen masuk yang mendukung makro terhadap kebijakan keamanan. Secara otomatis menandai dokumen yang berisi pola berisiko tinggi seperti eksekusi PowerShell, kueri WMI, atau pengunduh file sebelum menjangkau pengguna akhir.
- Pelatihan & Kesadaran Keamanan Siber: Pendidik yang mengajarkan analisis malware atau keamanan email dapat mendemonstrasikan cara kerja malware makro VBA dalam praktiknya. Tunjukkan kepada siswa cara mengidentifikasi pola yang mencurigakan, memahami penilaian risiko, dan membedakan antara makro yang tidak berbahaya dan muatan yang berbahaya.
- Pemeriksaan Dokumen Forensik: Pemeriksa forensik digital yang menganalisis file bukti dapat mendokumentasikan pola makro VBA spesifik yang ada dalam dokumen mencurigakan. Laporan pola terperinci dengan cuplikan pencocokan tepat memberikan dokumentasi berkualitas bukti untuk laporan forensik.
Apa itu Analisis Keamanan Makro VBA?
Analisis Keamanan Makro VBA adalah proses pemeriksaan kode Visual Basic for Applications (VBA) yang tertanam dalam dokumen Office untuk mengidentifikasi perilaku yang berpotensi berbahaya. Tidak seperti deteksi makro sederhana (yang hanya mengonfirmasi keberadaan makro), analisis keamanan berjalan lebih dalam - analisis ini memindai kode sumber VBA sebenarnya untuk mencari pola yang umumnya terkait dengan malware: eksekusi perintah shell, unduhan payload jaringan, manipulasi sistem file, injeksi kode, dan upaya pencurian kredensial. Pemeriksa Keamanan Makro mengotomatiskan analisis ini dengan mencocokkan data proyek VBA biner dengan 50+ tanda tangan pola mencurigakan yang disusun berdasarkan kategori dan tingkat keparahan.
Cara Kerja Pemeriksa Keamanan Makro
- Penguraian Dokumen: Anda mengunggah dokumen Office (DOCX, XLSX, atau PPTX) dan alat tersebut mem-parsing struktur internal berbasis ZIP untuk menemukan semua file vbaProject.bin - wadah biner yang menyimpan makro VBA yang dikompilasi.
- Analisis Biner VBA: Alat ini mendekompresi entri VBA yang dikompresi DEFLATE dan mengekstrak nama makro dan teks sumber VBA lengkap dari data biner menggunakan decoding Latin-1 dan ekstraksi string ASCII.
- Pencocokan Pola: Teks VBA yang diekstraksi dipindai berdasarkan 50+ pola berbasis regex yang disusun dalam 7 kategori keamanan. Setiap kecocokan mencatat cuplikan teks yang tepat, tingkat keparahan, dan deskripsi risiko yang dapat dibaca manusia.
- Penilaian Risiko: Setiap pola berkontribusi pada skor risiko tertimbang (kritis=25, tinggi=15, sedang=8, rendah=3). Skor total (0-100) menentukan klasifikasi risiko secara keseluruhan: Aman, Rendah, Sedang, Tinggi, atau Kritis.
Kategori Pola VBA Berbahaya Umum
- Eksekusi Shell: Pola seperti Shell(), CreateObject("WScript.Shell"), referensi PowerShell, dan string cmd.exe menunjukkan makro dapat menjalankan perintah sistem sewenang-wenang - ciri khas malware berbasis makro.
- Akses Jaringan: URLDownloadToFile, XMLHTTP, WinHttp, dan URL hardcode menyarankan makro mengunduh muatan tambahan dari internet atau mengekstrak data.
- Sistem File: FileSystemObject, CopyFile, DeleteFile, dan GetTempName menunjukkan makro dapat membaca, menulis, menyalin, atau menghapus file di sistem lokal.
- Injeksi Kode: Eval(), Execute(), ExecuteGlobal(), dan CallByName memungkinkan makro menjalankan kode yang dibuat secara dinamis - biasanya digunakan untuk menghindari analisis statis.
- Kebingungan: Fungsi Chr() dan Asc() yang digunakan untuk membuat string dari kode karakter adalah teknik kebingungan klasik yang dirancang untuk menyembunyikan string berbahaya dari deteksi.
- Akses Kredensial: Referensi kata sandi, kueri WMI (Win32_*), dan panggilan LogonUser menyarankan upaya untuk menghitung atau mencuri kredensial.
Privasi, Batasan & Penggunaan yang Bertanggung Jawab
Pemeriksa Keamanan Makro memproses seluruh dokumen di dalam browser Anda - tidak ada data yang diunggah ke server mana pun. Alat ini menganalisis makro VBA untuk mencari pola yang mencurigakan tetapi tidak mendekompilasi atau menampilkan kode sumber VBA yang sebenarnya. Ini dirancang sebagai alat triase dan kesadaran, bukan pengganti analisis malware profesional. Positif palsu dan negatif palsu mungkin terjadi - makro yang sah mungkin menggunakan pola seperti FileSystemObject untuk otomatisasi yang valid, dan teknik kebingungan baru mungkin menghindari deteksi. Selalu verifikasi temuan melalui metode analisis tambahan. Alat ini mendukung format DOCX, XLSX, dan PPTX (Office Open XML) dan tidak memiliki batasan ukuran file di luar memori yang tersedia di browser Anda.
Pertanyaan yang Sering Diajukan
Pemeriksa Keamanan Makro menganalisis makro VBA yang tertanam dalam dokumen Office dan memindai pola keamanan yang mencurigakan. Ini mengidentifikasi perilaku jahat tertentu: eksekusi perintah shell, pengunduhan muatan jaringan, manipulasi sistem file, injeksi kode, pemicu eksekusi otomatis, teknik kebingungan, dan upaya akses kredensial. Setiap pola dikategorikan berdasarkan tingkat keparahan dengan skor risiko keseluruhan.
Detektor makro biasa hanya mengonfirmasi keberadaan makro. Pemeriksa Keamanan Makro melangkah lebih jauh - ia memindai kode makro VBA yang sebenarnya terhadap 50+ tanda pola yang mencurigakan, mengkategorikan temuan berdasarkan jenis perilaku, memberikan peringkat tingkat keparahan, dan menghitung skor risiko keseluruhan (0-100) dengan label dari Aman hingga Kritis.
Alat ini mendukung format Office Open XML: DOCX (Word), XLSX (Excel), dan PPTX (PowerPoint). Format biner lama seperti DOC, XLS, dan PPT tidak didukung. Semua analisis berjalan secara lokal di browser Anda.
Pola yang paling penting mencakup: panggilan fungsi Shell() untuk eksekusi perintah, URLDownloadToFile untuk mengunduh malware, WScript.Shell untuk perintah sistem, referensi PowerShell, Eval()/Execute() untuk injeksi kode, dan LogonUser untuk akses kredensial. Semua hal ini memerlukan kehati-hatian yang ekstrim.
Alat ini mengekstrak dan memindai string sumber VBA dari proyek VBA biner untuk mendeteksi pola, tetapi tidak menampilkan atau mendekompilasi kode sumber lengkap. Untuk tinjauan kode lengkap, gunakan dekompiler VBA khusus atau buka dokumen di aplikasi Office dengan editor VBA.
Skor risiko (0-100) merupakan perhitungan tertimbang berdasarkan tingkat keparahan: Kritis (masing-masing 25 poin), Tinggi (15), Sedang (8), dan Rendah (3). 80+ Kritis (ancaman langsung), 50-79 Tinggi, 25-49 Sedang, 1-24 Rendah, dan 0 Aman. Skor tersebut membantu memprioritaskan dokumen mana yang memerlukan penyelidikan segera.
Ya, proyek VBA dapat dilindungi kata sandi, yang mungkin menghalangi analisis. Alat ini akan melaporkan bahwa proyek VBA ditemukan tetapi tidak dapat dianalisis. Proyek VBA yang dilindungi kata sandi dalam dokumen mencurigakan juga merupakan tanda bahaya.
Sangat. Pemeriksa Keamanan Makro memproses semuanya secara lokal di browser Anda. Dokumen Anda tidak pernah diunggah ke server mana pun - privasi lengkap terjamin.
Ya! 100% gratis tanpa pendaftaran, tanpa akun, tanpa batasan penggunaan, dan tanpa fitur premium tersembunyi. Analisis dokumen sebanyak yang Anda perlukan.