「.ppam」に要注意 パワポのマイナーなアドインを悪用したサイバー攻撃を観測

サイバー犯罪者はマルウェアを隠す方法としてPowerPointのアドインファイルを使う一般的ではない方法を発見したようだ。電子メールに.ppamという拡張子のファイルが添付されていた場合、フィッシング詐欺の可能性がある。

» 2022年02月05日 07時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 電子メールセキュリティ企業のAvananは2022年2月3日(現地時間)、同社のブログで「Microsoft PowerPoint」(以下、PowerPoint)のアドインファイル「.ppam」を悪用したフィッシング詐欺を確認したと報じた。サイバー攻撃者は.ppamファイルをマルウェアの"隠れみの"として使う方法を発見したようだ。

Using .ppam Files to Wrap Executable Content(出典:Avananのブログ)

マイナーな拡張子をサイバー攻撃に悪用する新たな手法が流行の兆し

 PowerPointにはアドインファイルが多数存在するが、「.ppam」はそれらの1つで、ボーナスコマンドやカスタムマクロといった幾つかの機能を提供する。

 サイバー攻撃者はこのマイナーなファイルを利用してセキュリティソフトウェアの検出を回避できることを発見したようだ。Avananは、2022年1月からサイバー攻撃者がマルウェアを.ppamファイルにラッピングすることでサイバーセキュリティ攻撃を仕掛けていることを観測した。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ