拡張子「.iqy」ファイルに注意 - 数十万件規模でマルウェアメールが流通
拡張子が「.iqy」の悪意あるファイルを添付したメールが、8月に入り国内で大量に流通していることがわかった。日本語で記載されており、写真や書類の送付を装っていた。

「iqyファイル」を開かせようとした日本語メール(画像:トレンドマイクロ)
攻撃を観測したトレンドマイクロによると、拡張子が「.iqy」である「Officeクエリファイル」を偽装し、マルウェアへ感染させようとするメールが、8月に入って大量に送信されたという。
問題のメールは、「お世話になります」「ご確認ください」「写真添付」「写真送付の件」といった件名で流通。日本語で記載されており、書類や写真の送付に見せかけ、「Gozi」「DreamBot」「Snifula」「Papras」といった別名でも知られる不正送金マルウェア「Ursnif」へ感染させようとしていた。
「iqyファイル」を用いた攻撃は、海外で5月下旬以降に確認されているが、日本語により国内を狙った攻撃を同社が観測したのは今回がはじめて。8月6日のわずか1日だけで29万件以上を検知したという。
(Security NEXT - 2018/08/08 )
ツイート
関連リンク
PR
関連記事
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正

