拡張子「.iqy」ファイルに注意 - 数十万件規模でマルウェアメールが流通
拡張子が「.iqy」の悪意あるファイルを添付したメールが、8月に入り国内で大量に流通していることがわかった。日本語で記載されており、写真や書類の送付を装っていた。

「iqyファイル」を開かせようとした日本語メール(画像:トレンドマイクロ)
攻撃を観測したトレンドマイクロによると、拡張子が「.iqy」である「Officeクエリファイル」を偽装し、マルウェアへ感染させようとするメールが、8月に入って大量に送信されたという。
問題のメールは、「お世話になります」「ご確認ください」「写真添付」「写真送付の件」といった件名で流通。日本語で記載されており、書類や写真の送付に見せかけ、「Gozi」「DreamBot」「Snifula」「Papras」といった別名でも知られる不正送金マルウェア「Ursnif」へ感染させようとしていた。
「iqyファイル」を用いた攻撃は、海外で5月下旬以降に確認されているが、日本語により国内を狙った攻撃を同社が観測したのは今回がはじめて。8月6日のわずか1日だけで29万件以上を検知したという。
(Security NEXT - 2018/08/08 )
ツイート
関連リンク
PR
関連記事
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消

