Встроенные сценарии — это код, который может выполняться автоматически при открытии документа: макросы в Office‑файлах, JavaScript в PDF, активные элементы в HTML‑письмах и т.п. Они легитимно используются для автоматизации, но часто становятся вектором вредоносного воздействия. Ниже — практические шаги, которые помогут понять, есть ли в файле такие сценарии, без глубоких технических знаний.
- Что считается активным встроенным сценарием
- Первичный осмотр файла
- Как проверить Office‑документы (Word, Excel, PowerPoint)
- Как проверить PDF‑файлы на наличие JavaScript
- Как проверить HTML‑документы и письма
- Универсальные способы снижения риска
- Что делать, если обнаружен активный сценарий
- Краткий чек‑лист для быстрой проверки
Что считается активным встроенным сценарием
К активным сценариям относятся:
- Макросы VBA в документах Word, Excel, PowerPoint;
- JavaScript и действия в PDF‑файлах;
- ActiveX‑элементы и скрипты в HTML‑документах и письмах;
- Скрипты в файлах формата RTF, ODT и других, поддерживающих встраивание кода.
Если такой код присутствует, он может выполниться без явного согласия пользователя, поэтому важно уметь его обнаружить до открытия файла.
Первичный осмотр файла
Перед запуском любого документа сделайте следующее:
- Обратите внимание на расширение и значок файла. Необычные комбинации (например, .pdf.exe или .docx.zip) часто маскируют исполняемый код.
- Проверьте, не пришёл ли файл из ненадёжного источника (неизвестный отправитель, подозрительная ссылка, вложение в спам‑письме).
- Если ваша операционная система или антивирус показывает предупреждение о потенциально опасном содержимом — не игнорируйте его.
Как проверить Office‑документы (Word, Excel, PowerPoint)
В этих форматах активные сценарии реализуются как макросы VBA. Большинство современных версий Office по умолчанию блокируют их выполнение и показывают предупреждение.
- Откройте файл в режиме «Только чтение» или «Защищённый просмотр» (если приложение предлагает такой режим).
- Если документ содержит макросы, появится жёлтая панель с опцией «Включить содержимое» и предупреждением о потенциальной опасности.
- Не нажимайте «Включить содержимое», пока не убедитесь, что файл доверенный.
- Для более детальной проверки можно воспользоваться встроенным средством проверки макросов: в меню «Файл» → «Сведения» → «Проверить на наличие проблем» → «Проверить на наличие макросов».
- Если доступны специализированные утилиты для анализа Office‑файлов (например, средства, ищущие VBA‑проекты), запустите их — они покажут наличие и содержимое модулей.
Как проверить PDF‑файлы на наличие JavaScript
PDF может содержать JavaScript, который выполняется при открытии, печати или выполнении определённых действий.
- Многие PDF‑читалки (Adobe Reader, Foxit и др.) по умолчанию блокируют выполнение JavaScript и показывают предупреждение. Обратите внимание на такие сообщения при открытии.
- Если вы хотите проверить файл без открытия в читалке, можно использовать утилиты, анализирующие структуру PDF (например, сканеры, ищущие запись /JavaScript или /JS в объектах файла). Они перечисляют найденные скрипты или указывают их отсутствие.
- Ещё один способ — открыть PDF в текстовом редакторе и поискать строки JavaScript или JS. Наличие таких меток не гарантирует активный код, но является поводом для более тщательной проверки.
- Некоторые онлайн‑сервисы позволяют загрузить PDF и получить отчёт о наличии скриптов; если вы используете такой сервис, убедитесь, что он надёжен и не сохраняет ваши файлы.
Как проверить HTML‑документы и письма
В HTML‑файлах и электронных письмах активный код может находиться в тегах
