コントロールパネルファイルが添付されたスパムメールを確認(トレンドマイクロ) | ScanNetSecurity
2026.08.04(火)

コントロールパネルファイルが添付されたスパムメールを確認(トレンドマイクロ)

トレンドマイクロは、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。

脆弱性と脅威 脅威動向
スパムメールの例
スパムメールの例 全 3 枚 拡大写真
トレンドマイクロ株式会社は12月19日、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。通常、スパムメールには圧縮ファイル(拡張子RARやZIP)として添付され、悪名高い「UPATRE」ファミリのような不正プログラムのペイロードが含まれている。あるいは、不正プログラムを作成またはダウンロードする文書ファイルが含まれている。しかし、今回確認されたスパムメールでは、コントロールパネル(CPL)ファイルが添付されていた。

CPLファイルは通常、Windowsのコントロールパネル内のアプレットで使用される。このスパムメールは金銭に関係したものが多いと推測され、ユーザにスパムメールと添付ファイルを開かせようとする。このスパムメールには、不正な実行ファイルが組み込まれたリッチテキストフォーマット(RTF)ファイル(同社製品では「TROJ_CHEPRO.RTF」として検出)が添付されており、ファイルを開くとポルトガル語で画像をダブルクリックするよう指示する画像が表示される。

ユーザが画像をクリックすると、RTFファイルは組み込まれた不正ファイルを実行する。この組み込まれたファイルがCPLファイル(同社製品では「TROJ_CHEPRO.CPL」として検出)で、不正なURLにアクセスして暗号化された複数のファイルをダウンロードする。復号後のファイル(同社製品では「TSPY_BANCOS.CVH」として検出)は、ユーザが複数のサイトで行った活動の情報を収集する。同社では、メールや添付ファイルを開けるときは十分に注意するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  4. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  5. GMOイエラエが「LINE CTF 2025」で国内 1 位 世界 2 位

    GMOイエラエが「LINE CTF 2025」で国内 1 位 世界 2 位

ランキングをもっと見る
PageTop