Makroi više nisu glavni problem: skripte vode među zlonamernim prilozima
Zlonamerni prilog u mejlu odavno nije samo Word dokument koji traži da uključite makroe. ESET-ova telemetrija za prvu polovinu 2026. pokazuje da su skripte postale najčešći tip zlonamernog priloga, pretekavši dokumente sa makroima koji su godinama držali prvo mesto. Promena nije slučajna. Microsoft je poslednjih godina znatno otežao pokretanje makroa iz dokumenata preuzetih sa interneta, pa se napadači sele na druge metode. PDF može da krije zlonamerni link, skriptu ili kod koji iskorišćava ranjivost u programu kojim se otvara. ZIP i RAR arhive mogu da sakriju payload od jednostavnijih provera, naročito kada su zaštićene lozinkom. HTML prilog se po otvaranju ponaša kao lokalna veb-stranica i može da prikaže fišing formu, preusmeri korisnika ili pokrene skriptu. Office dokumenti i dalje ostaju deo arsenala, ali više nisu jedina stvar na koju treba gledati. ESET navodi i da je fišing bio uzrok 26% prijavljenih sajber incidenata među malim i srednjim preduzećima, prema njegovom istraživanju SMB Cyber Readiness Index za 2026. Odbrana zato ne može da se svede na jedno pravilo o makroima: prilog treba zaustavljati na mejlu, analizirati pre izvršavanja i pratiti šta pokušava da uradi ako ipak stigne do računara.
Zlonamerni prilog opstaje zato što koristi jednu potpuno normalnu poslovnu radnju: otvaranje dokumenta koji je upravo stigao. Faktura, ponuda, izveštaj, CV ili obaveštenje iz računovodstva ne izgledaju kao sajber napad, jer zaposleni takve fajlove otvaraju svakog dana. Zato savet „ne otvaraj sumnjive priloge” ima ograničenu vrednost ako organizacija očekuje da čovek sam razlikuje dobar dokument od veoma dobrog falsifikata. Bolja odbrana raspoređuje posao: mejl sistem odbacuje očigledno loše, sandbox proverava nepoznato, endpoint reaguje na neobično ponašanje, a čovek dobija jednostavan način da proveri ono što kroz to sito ipak prođe. Napadači menjaju format. Poslovna navika koju koriste ostaje ista.
- Blokiraj ili stavi u karantin tipove priloga koji nemaju poslovni razlog da stižu mejlom, posebno HTML, skripte, ISO fajlove i izvršne programe
- Zadrži Microsoftovu zabranu makroa iz fajlova preuzetih sa interneta i ne uvodi široke izuzetke zbog pojedinačnih poslovnih potreba
- Pošalji nepoznate i rizične priloge u sandbox pre nego što ih korisnik otvori na radnom računaru
- Prati kada Office ili PDF program pokrene skriptu, shell, downloader ili neočekivanu mrežnu vezu; to je često trenutak kada običan dokument prestaje da bude običan
- Za neočekivane fakture, HR dokumente i druge osetljive priloge uvedi proveru preko poznatog drugog kanala, naročito kada poruka traži hitnu reakciju