Verificador de segurança de macro
Carregue qualquer documento do Office (DOCX, XLSX, PPTX) para analisar suas macros VBA em busca de padrões de segurança suspeitos. Nosso verificador de segurança de macro verifica o código-fonte VBA em mais de 50 assinaturas em 7 categorias - execução de shell, acesso à rede, manipulação do sistema de arquivos, injeção de código, gatilhos de execução automática, técnicas de ofuscação e acesso a credenciais. Cada descoberta é classificada por gravidade (Crítica, Alta, Média, Baixa) e contribui para uma pontuação de risco geral (0-100). Todo o processamento é executado localmente no seu navegador para total privacidade - não é necessária inscrição.
Upload any Office document (DOCX, XLSX, PPTX) to analyze VBA macros for suspicious security patterns. Detects shell execution, network access, file system manipulation, code injection, auto-execute triggers, obfuscation, and credential access - all processed locally in your browser.
Drop a document here or click to browse
Supports DOCX, XLSX, and PPTX files
Por que usar nosso verificador de segurança de macro?
- Análise profunda de padrões VBA em 7 categorias: Nosso verificador de segurança de macro verifica o código de macro VBA em mais de 50 padrões suspeitos organizados em 7 categorias de segurança: execução de shell, acesso à rede, manipulação do sistema de arquivos, injeção de código, gatilhos de execução automática, ofuscação e acesso a credenciais. Cada padrão é comparado ao código-fonte binário VBA real para identificar com precisão comportamentos maliciosos.
- Pontuação de risco multinível com classificações de gravidade: cada padrão detectado é classificado como gravidade crítica, alta, média ou baixa com base em seu impacto potencial. O Macro Security Checker calcula uma pontuação geral de risco (0-100) e rotula a macro como risco Seguro, Baixo, Médio, Alto ou Crítico. As descobertas críticas incluem Shell(), URLDownloadToFile e execução do PowerShell – padrões comumente encontrados em cargas de malware.
- Mais de 50 assinaturas de padrões suspeitos: o Macro Security Checker inclui um banco de dados abrangente de padrões VBA suspeitos: criação de objetos WScript.Shell COM, solicitações de rede XMLHTTP/ServerXMLHTTP, operações FileSystemObject, injeção de código dinâmico Eval/Execute, gatilhos de execução automática Auto_Open/Workbook_Open, rotinas de ofuscação Chr(), consultas WMI e tentativas de acesso a credenciais. Novos padrões são detectados por meio da extração de strings em nível binário.
- Análise 100% privada baseada em navegador: seus documentos nunca saem do seu dispositivo. Toda a análise ZIP, descompressão binária VBA, correspondência de padrões e pontuação de risco são executadas localmente em seu navegador usando JavaScript. Nenhum dado de documento é carregado em nenhum servidor - privacidade total para análises de segurança confidenciais.
Casos de uso comuns para verificador de segurança de macro
- Análise de anexos de e-mail de phishing: Os analistas de segurança que investigam campanhas de phishing podem verificar rapidamente anexos suspeitos do Office em busca de macros VBA maliciosas. O Macro Security Checker identifica padrões críticos como URLDownloadToFile (download de carga útil), WScript.Shell (execução de comando) e gatilhos Auto_Open - fornecendo inteligência acionável em segundos.
- Triagem de resposta a incidentes de segurança: durante a resposta a incidentes, avalie rapidamente o nível de risco de documentos habilitados para macro encontrados em sistemas comprometidos. A pontuação de risco (0-100) e o detalhamento da gravidade ajudam a priorizar quais macros exigem engenharia reversa imediata versus aquelas que são provavelmente benignas.
- Análise de malware e engenharia reversa: Os analistas de malware podem usar o Macro Security Checker para obter uma visão geral rápida dos recursos de uma macro antes de se aprofundar no código-fonte do VBA. A divisão das categorias (shell, rede, sistema de arquivos, injeção) revela rapidamente o perfil comportamental da macro.
- Aplicação de políticas de segurança de documentos empresariais: as organizações podem examinar todos os documentos recebidos habilitados para macro em relação às políticas de segurança. Sinalize automaticamente documentos contendo padrões de alto risco, como execução do PowerShell, consultas WMI ou downloaders de arquivos, antes que cheguem aos usuários finais.
- Treinamento e conscientização sobre segurança cibernética: Educadores que ensinam análise de malware ou segurança de e-mail podem demonstrar como o malware macro VBA funciona na prática. Mostre aos alunos como identificar padrões suspeitos, compreender a pontuação de risco e diferenciar entre macros benignas e cargas maliciosas.
- Exame de documentos forenses: examinadores forenses digitais que analisam arquivos de evidências podem documentar os padrões macro VBA específicos presentes em documentos suspeitos. O relatório padrão detalhado com trechos de correspondência exata fornece documentação com qualidade probatória para relatórios forenses.
O que é análise de segurança macro VBA?
A análise de segurança de macro VBA é o processo de exame do código Visual Basic for Applications (VBA) incorporado em documentos do Office para identificar comportamentos potencialmente maliciosos. Ao contrário da simples detecção de macros (que apenas confirma a existência de macros), a análise de segurança é mais profunda - ela verifica o código-fonte VBA real em busca de padrões comumente associados a malware: execução de comandos shell, downloads de carga útil de rede, manipulação do sistema de arquivos, injeção de código e tentativas de roubo de credenciais. O Macro Security Checker automatiza essa análise comparando dados binários do projeto VBA com mais de 50 assinaturas de padrões suspeitos organizadas por categoria e gravidade.
Como funciona o verificador de segurança de macro
- Análise de documento: você carrega um documento do Office (DOCX, XLSX ou PPTX) e a ferramenta analisa sua estrutura interna baseada em ZIP para encontrar todos os arquivos vbaProject.bin - os contêineres binários que armazenam macros VBA compiladas.
- Análise binária VBA: A ferramenta descompacta entradas VBA compactadas por DEFLATE e extrai nomes de macros e o texto de origem VBA completo dos dados binários usando decodificação Latin-1 e extração de string ASCII.
- Correspondência de padrões: o texto VBA extraído é verificado em mais de 50 padrões baseados em regex organizados em 7 categorias de segurança. Cada correspondência registra o trecho de texto exato, o nível de gravidade e uma descrição do risco legível por humanos.
- Pontuação de Risco: Cada padrão contribui para uma pontuação de risco ponderada (crítico=25, alto=15, médio=8, baixo=3). A pontuação total (0-100) determina a classificação geral do risco: Seguro, Baixo, Médio, Alto ou Crítico.
Categorias comuns de padrões VBA maliciosos
- Execução de shell: padrões como Shell(), CreateObject("WScript.Shell"), referências do PowerShell e strings cmd.exe indicam que a macro pode executar comandos arbitrários do sistema - uma marca registrada do malware baseado em macro.
- Acesso à rede: URLDownloadToFile, XMLHTTP, WinHttp e URLs codificados sugerem que a macro baixe cargas adicionais da Internet ou exfiltre dados.
- Sistema de arquivos: FileSystemObject, CopyFile, DeleteFile e GetTempName indicam que a macro pode ler, gravar, copiar ou excluir arquivos no sistema local.
- Injeção de código: Eval(), Execute(), ExecuteGlobal() e CallByName permitem que a macro execute código construído dinamicamente - comumente usado para evitar análises estáticas.
- Ofuscação: As funções Chr() e Asc() usadas para construir strings a partir de códigos de caracteres são uma técnica clássica de ofuscação projetada para ocultar a detecção de strings maliciosas.
- Acesso a credenciais: referências de senha, consultas WMI (Win32_*) e chamadas LogonUser sugerem tentativas de enumerar ou roubar credenciais.
Privacidade, limitações e uso responsável
O Macro Security Checker processa todos os documentos inteiramente no seu navegador - nenhum dado é carregado em nenhum servidor. A ferramenta analisa macros VBA em busca de padrões suspeitos, mas não descompila nem exibe o código-fonte real do VBA. Ele foi projetado como uma ferramenta de triagem e conscientização, e não como um substituto para a análise profissional de malware. Falsos positivos e falsos negativos são possíveis - macros legítimas podem usar padrões como FileSystemObject para automação válida e novas técnicas de ofuscação podem evitar a detecção. Sempre verifique as descobertas por meio de métodos de análise adicionais. A ferramenta suporta os formatos DOCX, XLSX e PPTX (Office Open XML) e não tem limites de tamanho de arquivo além da memória disponível do seu navegador.
Perguntas frequentes
Um verificador de segurança de macro analisa macros VBA incorporadas em documentos do Office e verifica-as em busca de padrões de segurança suspeitos. Ele identifica comportamentos maliciosos específicos: execução de comandos shell, downloads de carga útil da rede, manipulação do sistema de arquivos, injeção de código, gatilhos de execução automática, técnicas de ofuscação e tentativas de acesso a credenciais. Cada padrão é categorizado por gravidade com uma pontuação de risco geral.
Um detector de macro regular apenas confirma a existência de macros. O Macro Security Checker vai mais fundo - ele verifica o código de macro VBA real em relação a mais de 50 assinaturas de padrões suspeitos, categoriza as descobertas por tipo de comportamento, atribui classificações de gravidade e calcula uma pontuação geral de risco (0-100) com rótulos de Seguro a Crítico.
A ferramenta oferece suporte aos formatos Office Open XML: DOCX (Word), XLSX (Excel) e PPTX (PowerPoint). Formatos binários legados como DOC, XLS e PPT não são suportados. Todas as análises são executadas localmente no seu navegador.
Os padrões mais críticos incluem: chamadas de função Shell() para execução de comandos, URLDownloadToFile para download de malware, WScript.Shell para comandos do sistema, referências do PowerShell, Eval()/Execute() para injeção de código e LogonUser para acesso de credenciais. Qualquer uma dessas situações exige extrema cautela.
A ferramenta extrai e verifica strings de origem VBA do projeto VBA binário para detectar padrões, mas não exibe ou descompila o código-fonte completo. Para uma revisão completa do código, use um descompilador VBA dedicado ou abra o documento em um aplicativo do Office com o editor VBA.
A pontuação de risco (0-100) é um cálculo ponderado com base na gravidade: Crítico (25 pontos cada), Alto (15), Médio (8) e Baixo (3). 80+ é Crítico (ameaça imediata), 50-79 é Alto, 25-49 é Médio, 1-24 é Baixo e 0 é Seguro. A pontuação ajuda a priorizar quais documentos precisam de investigação urgente.
Sim, os projetos VBA podem ser protegidos por senha, o que pode impedir a análise. A ferramenta informará que um projeto VBA foi encontrado, mas não pôde ser analisado. Projetos VBA protegidos por senha em documentos suspeitos são, por si só, um sinal de alerta.
Absolutamente. O Macro Security Checker processa tudo localmente no seu navegador. Seus documentos nunca são carregados em nenhum servidor - privacidade total garantida.
Sim! 100% gratuito, sem inscrição, sem conta, sem limites de uso e sem recursos premium ocultos. Analise quantos documentos você precisar.