コントロールパネルファイルが添付されたスパムメールを確認(トレンドマイクロ) | ScanNetSecurity
2026.05.15(金)

コントロールパネルファイルが添付されたスパムメールを確認(トレンドマイクロ)

トレンドマイクロは、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。

脆弱性と脅威 脅威動向
スパムメールの例
スパムメールの例 全 3 枚 拡大写真
トレンドマイクロ株式会社は12月19日、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。通常、スパムメールには圧縮ファイル(拡張子RARやZIP)として添付され、悪名高い「UPATRE」ファミリのような不正プログラムのペイロードが含まれている。あるいは、不正プログラムを作成またはダウンロードする文書ファイルが含まれている。しかし、今回確認されたスパムメールでは、コントロールパネル(CPL)ファイルが添付されていた。

CPLファイルは通常、Windowsのコントロールパネル内のアプレットで使用される。このスパムメールは金銭に関係したものが多いと推測され、ユーザにスパムメールと添付ファイルを開かせようとする。このスパムメールには、不正な実行ファイルが組み込まれたリッチテキストフォーマット(RTF)ファイル(同社製品では「TROJ_CHEPRO.RTF」として検出)が添付されており、ファイルを開くとポルトガル語で画像をダブルクリックするよう指示する画像が表示される。

ユーザが画像をクリックすると、RTFファイルは組み込まれた不正ファイルを実行する。この組み込まれたファイルがCPLファイル(同社製品では「TROJ_CHEPRO.CPL」として検出)で、不正なURLにアクセスして暗号化された複数のファイルをダウンロードする。復号後のファイル(同社製品では「TSPY_BANCOS.CVH」として検出)は、ユーザが複数のサイトで行った活動の情報を収集する。同社では、メールや添付ファイルを開けるときは十分に注意するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  3. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  4. 東京精密の米国グループ会社にランサムウェア攻撃

    東京精密の米国グループ会社にランサムウェア攻撃

  5. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

ランキングをもっと見る
PageTop