拡張子「.iqy」のファイルが添付されたマルウェアメールが増加(IIJ) | ScanNetSecurity
2025.12.04(木)

拡張子「.iqy」のファイルが添付されたマルウェアメールが増加(IIJ)

IIJは、「wizSafe Security Signal 2018年7月 観測レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
DDoS攻撃の検出件数(2018年7月)
DDoS攻撃の検出件数(2018年7月) 全 5 枚 拡大写真
株式会社インターネットイニシアティブ(IIJ)は8月31日、「wizSafe Security Signal 2018年7月 観測レポート」を発表した。全体的な傾向は6月と比べて目立った違いはなかったが、受信メールにおけるマルウェア添付の検知傾向には変動が見受けられた。

DDoS攻撃は1日あたり20.68件を観測しており、もっとも大規模な攻撃は25.24Gbpsであった。DDoS攻撃の回数は前月と大きく変わっておらず、また攻撃の継続時間は短いものが増えている。DDoS攻撃以外のインターネットからの攻撃では、NetisおよびNetcore社製ルータの脆弱性を狙った攻撃が、IPS/IDSにおいて観測した攻撃全体の約8割を占めた。

Webアクセス時に検出したマルウェアでは、前月に引き続き「Trojan.JS.Agent」が全体の過半数を占めた。「Trojan.JS.Miner」は前月よりも検出割合が低下しているが、検知数は増加している。メール受信時に検出したマルウェアでは、「Trojan-Downloader.MSOfiice.Sliqy」を多く検出した。添付ファイルの拡張子は「.iqy」で、Excelの機能を悪用してインターネット上のサイトからマルウェアをダウンロードさせようと試みる。

インシデントトピックには、「国内運送業者を騙る不審なSMSの拡散」「Google Chromeの更新によるHTTP接続時の表記変更」「公衆無線LANサービスの利便性とリスク」を挙げ、それぞれ詳しく解説している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop