Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

拡張子「.iqy」ファイルに注意 - 数十万件規模でマルウェアメールが流通

拡張子が「.iqy」の悪意あるファイルを添付したメールが、8月に入り国内で大量に流通していることがわかった。日本語で記載されており、写真や書類の送付を装っていた。

20180808_tm_001.jpg
「iqyファイル」を開かせようとした日本語メール(画像:トレンドマイクロ)

攻撃を観測したトレンドマイクロによると、拡張子が「.iqy」である「Officeクエリファイル」を偽装し、マルウェアへ感染させようとするメールが、8月に入って大量に送信されたという。

問題のメールは、「お世話になります」「ご確認ください」「写真添付」「写真送付の件」といった件名で流通。日本語で記載されており、書類や写真の送付に見せかけ、「Gozi」「DreamBot」「Snifula」「Papras」といった別名でも知られる不正送金マルウェア「Ursnif」へ感染させようとしていた。

「iqyファイル」を用いた攻撃は、海外で5月下旬以降に確認されているが、日本語により国内を狙った攻撃を同社が観測したのは今回がはじめて。8月6日のわずか1日だけで29万件以上を検知したという。

(Security NEXT - 2018/08/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開