サイバー犯罪者はマルウェアを隠す方法としてPowerPointのアドインファイルを使う一般的ではない方法を発見したようだ。電子メールに.ppamという拡張子のファイルが添付されていた場合、フィッシング詐欺の可能性がある。
この記事は会員限定です。会員登録すると全てご覧いただけます。
電子メールセキュリティ企業のAvananは2022年2月3日(現地時間)、同社のブログで「Microsoft PowerPoint」(以下、PowerPoint)のアドインファイル「.ppam」を悪用したフィッシング詐欺を確認したと報じた。サイバー攻撃者は.ppamファイルをマルウェアの"隠れみの"として使う方法を発見したようだ。
PowerPointにはアドインファイルが多数存在するが、「.ppam」はそれらの1つで、ボーナスコマンドやカスタムマクロといった幾つかの機能を提供する。
サイバー攻撃者はこのマイナーなファイルを利用してセキュリティソフトウェアの検出を回避できることを発見したようだ。Avananは、2022年1月からサイバー攻撃者がマルウェアを.ppamファイルにラッピングすることでサイバーセキュリティ攻撃を仕掛けていることを観測した。
Copyright © ITmedia, Inc. All Rights Reserved.