マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32% | ScanNetSecurity
2026.04.15(水)

マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32%

 株式会社日本HPは12月20日、最新のグローバル調査「HP Wolf Security: 脅威インサイトレポート(2022年第3四半期)」の日本語版を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社日本HPは12月20日、最新のグローバル調査「HP Wolf Security: 脅威インサイトレポート(2022年第3四半期)」の日本語版を公開した。

 同レポートでは2022年7月から9月に、HP Wolf Securityを実行している数百万のエンドポイントデバイスのデータをもとに、実際のサイバー攻撃を分析している。

 同レポートによると、マルウェアの44%がアーカイブファイルで配信されており、2022年第2四半期と比較して11%増加していることが判明した。Microsoft Word、Excel、PowerPointなどのOfficeファイルを介して配信されたものは32%となっている。

 HPでは、アーカイブファイルと新しいHTMLスマグリングを組み合わせた攻撃を仕掛けるいくつかのキャンペーンを特定しており、例として、HTMLファイルを使用してAdobeになりすました偽のオンラインドキュメントビューアにユーザーを誘導し、ユーザーがZIPファイルを開いてパスワードを入力してファイルを解凍するとPCにマルウェアが展開される、最近のQakBotやIceIDキャンペーンを紹介している。

 HP Wolf Security脅威調査チームのシニアマルウェアアナリストであるAlex Holland氏は「QakBotとIceIDのキャンペーンで注目すべき点は、偽のページを作成するための努力です。これらのキャンペーンは、これまでに見たものよりも説得力があり、人々が信頼できるファイルと信頼できないファイルを判別することを困難にしました」と、述べている。

 その他HPは、モジュール型の感染チェーンを使用した複雑なキャンペーンを特定している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  3. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  4. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  5. MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

    MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop