[過去ログ]
レス乞食うるせぇ 黙って閲覧 ✿ 2022/07/19~ (708レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
170
: 2022/07/21(木)09:11
ID:pvH3b04V(1)
AA×
>>169
[240|
320
|
480
|
600
|
100%
|
GIF
|
べ
|
レス栞
|
レス消
]
170: [sage] 2022/07/21(木) 09:11:40.82 ID:pvH3b04V >>169 メールの添付ファイルを通じたマルウェア感染では、「Microsoft Office」ドキュメントやPDFドキュメントが用いられるのが一般的だ。しかし、なかにはその裏をかいてくるものもある。米HPのセキュリティ部門HP Threat Researchは7月15日(現地時間)、オープンドキュメント形式ファイルのマルウェアがラテンアメリカのホテル業界を標的にしているとして注意を喚起している。 オープンドキュメント形式(Open Document Format:ODF)は、特定のベンダーに依存しないISO標準のファイル形式。「LibreOffice」や「Apache OpenOffice」などでサポートされており、最近では「Microsoft Office」も最新の「ODF 1.3」をサポートしている。 今回、確認されたマルウェアはテキスト文書(ODT)の体裁をとっており、開くと他のファイルへの参照を含むフィールドを更新するかを問うダイアログが現れる。その意味がわからないユーザーが安易に[はい]ボタンを押してしまうと「Excel」が開き、今度はマクロを有効にするかを問うダイアログが現れる。マクロを有効にすると、感染チェーンがトリガーされ、最終的に「AsyncRAT」と呼ばれるマルウェアペイロード(そのファイルで運ばれているマルウェアの実体)が実行される。 HPによると、ODF形式でマルウェアが配布されるのは珍しく、そのためか7月7日時点における「VirusTotal」の検出率は0%だったという。このODTファイルそのものにはマクロが含まれておらず、「styles.xml」からリモートでホストされているOLEオブジェクトを呼び出す仕組みになっていることも、マルウェアとして検出されない一因かもしれない。 ともあれ、「ODF形式であればマルウェアではない」との思い込みがあるのならば非常に危険だ。今回のマルウェアはローカルに「Microsoft Office」がインストールされていなければ感染しないようだが、最近日本で再び猛威を振るっている「Emotet」にも「Microsoft Office」がなくても感染する亜種が確認されている。外部からファイルを受け取った場合は、どんなファイルタイプであれ、慎重に扱うべきだろう。 ★ http://rio2016.5ch.net/test/read.cgi/twwatch/1658210938/170
メールの添付ファイルを通じたマルウェア感染では ドキュメントやドキュメントが用いられるのが一般的だしかしなかにはその裏をかいてくるものもある米のセキュリティ部門 は月日現地時間オープンドキュメント形式ファイルのマルウェアがラテンアメリカのホテル業界を標的にしているとして注意を喚起している オープンドキュメント形式 は特定のベンダーに依存しない標準のファイル形式や などでサポートされており最近では も最新の をサポートしている 今回確認されたマルウェアはテキスト文書の体裁をとっており開くと他のファイルへの参照を含むフィールドを更新するかを問うダイアログが現れるその意味がわからないユーザーが安易にはいボタンを押してしまうとが開き今度はマクロを有効にするかを問うダイアログが現れるマクロを有効にすると感染チェーンがトリガーされ最終的にと呼ばれるマルウェアペイロードそのファイルで運ばれているマルウェアの実体が実行される によると形式でマルウェアが配布されるのは珍しくそのためか月日時点におけるの検出率はだったというこのファイルそのものにはマクロが含まれておらずからリモートでホストされているオブジェクトを呼び出す仕組みになっていることもマルウェアとして検出されない一因かもしれない ともあれ形式であればマルウェアではないとの思い込みがあるのならば非常に危険だ今回のマルウェアはローカルに がインストールされていなければ感染しないようだが最近日本で再び猛威を振るっているにも がなくても感染する亜種が確認されている外部からファイルを受け取った場合はどんなファイルタイプであれ慎重に扱うべきだろう
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 538 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.052s