Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

拡張子「.iqy」ファイルに注意 - 数十万件規模でマルウェアメールが流通

「iqyファイル」は、「Excel」のウェブクエリ機能によって収集したデータを保存する際に利用。通常「Excel」と関連付けられており、ダブルクリックなどによってファイルが開かれると、内部に記載された処理が「Excel」で実行される。

20180808_tm_002.jpg
開いた際に表示される警告画面(画像:トレンドマイクロ)

信頼おけないファイルを誤って開き、外部よりスクリプトをダウンロードして実行したり、外部接続が行われるなど、セキュリティ上の影響を及ぼす場合は「Office」によってアラートが表示される。

その際に無効化すれば悪意ある動作を未然に防げるが、誤ってコンテンツを有効化してしまうとマルウェアに感染するおそれがある。こうした拡張子の関連付けを悪用し、意図しない処理を「Excel」に実行させようとした手法としては、「CSVファイル」を用いた手口なども確認されている。

今回の攻撃についてトレンドマイクロは、攻撃者が模索するあらたな攻撃のひとつと分析。見慣れないファイル形式を用いることで受信者の警戒を解こうとした可能性があると指摘している。

今後同様の攻撃が発生する可能性があり、「iqyファイル」が添付されたメールの受信を制限したり、Excelのファイル制限機能で、「Officeクエリファイル」を開かないよう設定を変更するなど、同社では自衛を呼びかけている。

(Security NEXT - 2018/08/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks