定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB) | ScanNetSecurity
2026.05.02(土)

定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB)

Dr.WEB)は8月14日、危険なWord文書が添付されたメールが定期的に配信されているとして、注意を呼びかけている。

脆弱性と脅威 脅威動向
日付の設定にミスを犯している
日付の設定にミスを犯している 全 3 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は8月14日、危険なWord文書が添付されたメールが定期的に配信されているとして、注意を呼びかけている。これは、同社のアンチウイルスソフトが検出した悪意のあるプログラムの統計から明らかになったもの。この危険なWord文書は「W97M.DownLoader.507」と呼ばれるマルウェアで、W97M.DownLoaderファミリーに属している。8月の初めには、メールによって拡散されるすべてのウイルスおよびトロイの木馬のうち1%を占めていたという。

Doctor Webセキュリティリサーチャーによって解析されたサンプルでは、メールで送られるFAX通知を装っていた。ただし、サイバー犯罪者は作成日に誤った日付を指定するというミスを犯している。ファイル自体はRSAを用いて暗号化されていると考えら、メール受信者に対してメッセージの内容を読むためにマクロを有効にするよう促される。マクロを有効にすることで、白紙のように見えるファイルに文字が表示されるが、実際にはテキストを白で記載している。マクロを有効にすると、W97M.DownLoader.507はバンキングトロイの木馬「Trojan.Dyre.553」をダウンロードし、実行する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  5. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

ランキングをもっと見る
PageTop