はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

Similar documents
はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

マルウェアレポート 2018年3月度版

パソコン決裁7 Business 試用版

大阪ガス株式会社 情報通信部 御中

各種パスワードについて マイナンバー管理票では 3 種のパスワードを使用します (1) 読み取りパスワード Excel 機能の読み取りパスワードです 任意に設定可能です (2) 管理者パスワード マイナンバー管理表 の管理者のパスワードです 管理者パスワード はパスワードの流出を防ぐ目的で この操作

CubePDF ユーザーズマニュアル

PALNETSC0184_操作編(1-基本)

捺印ツールを使う 捺印ツールをインストールする 1. [ パソコン決裁 6 試用版捺印ツール ] の [ ダウンロード ] ボタンをクリックします 2. [ 実行 ] ボタンをクリックし [SetupDstmp32.exe] ファイルを実行します ご利用のブラウザまたはバージョンにより画面が異なりま

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

1 準備 1 ダウンロードした受験プログラムをダブルクリックします ファイル名の v の部分は変更される場合があります 2 セキュリティ警告のダイアログボックスが表示される場合は [ 実行 ] をクリックします オープニング画面が表示されます 3 [ 次へ ] をクリックします 試験の

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

Shareresearchオンラインマニュアル

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

マルウェアレポート 2018年2月度版

日本作物学会講演要旨PDFファイルの作成手順

Adobe Reader 署名検証設定手順書

建築業務管理システム 補足マニュアル Internet Explorer11 設定ガイド (Windows10 用 )

目次 1 はじめに 概要 本システムで対象となるユーザ 対象データ 動作環境 ( オフライン審査用 PC) 本書の表記 用語の説明 オフラインビューアの操作...

データ作成上の基本注意点 Microsoft Office 1-2.Adobe PDF への変換 詳細設定の項目は左図のようにチェックを付けてください 特に オーバープリント設定を維持 にチェックを付けることと OPI コメントを保存 のチェックが外れていることが重要ですのでご確認お願いします 規格

1 準備 1-1 受験プログラムの起動と会場コード 受験番号の入力 1 受験プログラムをダブルクリックします ファイル名の v の部分は変更される場合 があります 2 セキュリティ警告のダイアログボックスが表示される場合は [ 実行 ] をクリックします 3 会場コード ( 団体 ID

PowerPoint プレゼンテーション

ぱっと転送アプリについて ぱっと転送は ipad iphone のファイルを他の ipad iphone へファイル転送するアプリケーションです Wi-Fi Bluetooth を利 し 1 対 1 または 複数台の端末へファイルを転送できますので 資料の共有やペーパーレスな会議を えます 各端末で

1 罠のリンクが含まれるメールによる感染まず 利用者に対して 文中に罠のリンクが含まれるメール ( 罠のメール ) が届きます そのリンク先は 一見 PDF ファイル 2 や動画ファイルに見えるよう細工されています ( 図 1-2) また メールの送信元のメールアドレスは 利用者の知人のものである可

PDF Convertor for mac スタートアップガイド

目次 第 1 章はじめに 取扱いについて 記載内容について... 5 第 2 章基本操作 OneDrive を開く フォルダーを作成する フォルダーを削除する データをアップロ

Microsoft Word - HGWEB_Defender_クリーンアップツール_説明書_Rev.1.00.doc

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

日本作物学会講演要旨PDFファイルの作成手順

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

OTRS10 他社システムOTRS呼出利用手順書

マルウェアレポート 2017年12月度版

スタートメニュー から すべてのアプリ をクリックします すべてのアプリ (Windows アクセサリの中にある場合もあります ) の中から Internet Explorer を探します Internet Explorer をクリックすると Internet Explorer が開きます () I

MOS_Windows8

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

3TestMaker4 が起動すると 桐原書店 TestMaker サーバログイン画面 が表示さ れます 利用者登録後に発行した 利用者 ID と登録時に設定いただいたパスワー ドを入力し ログイン ボタンをクリックします 利用者 ID とパスワードは 登録後に送付した 登録確認メール に記載されて

事前準備マニュアル

マルウェアレポート 2018年4月度版

事前準備マニュアル

<837D836A B816991E5816A2E786C73>

Web ブラウザー編 ログイン フォルダーの作成 文書のアップロード 文書のダウンロード フォルダー / 文書の削除 文書公開 文書受け取り チェックアウト チェックイン ( ロック解除 ) ログアウト STEP 1 : ログイン 1 ご利用開始のお知らせ メールに記載されている URL から オン

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

現象

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

目次 1 はじめに 基本的な仕組み セットアップ方法 発行する サイトコンテンツに追加する 使い方 初期画面 申請タイプ定義の管理 登録と編集 添付ファイル..

指定立替納付を使った場合の 国内提出書類の提出方法 1 出願書類や 納付書などを 指定立替納付で支払う場合の手順をご案内します ここでは ひな型を Word で編集する場合の手順を案内します 他を利用する場合は ユーザガイドをご覧ください (1) 指定立替納付を使うための事前準備 a. クレジットカ

ポリシー保護PDF閲覧に関するFAQ

(7) 手順 1 の (5) で保存した定款をダブルクリックして開きます ダブルクリック (8) 電子定款の Word 文書が表示されますので 内容を確認します Point 定款認証の事前確認について 申請前に指定公証役場と連絡をとり 定款の案をファックスやメールで送付するなどして 事前の打ち合わせ

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

目次 Webフォルダの特長と仕組み 3 Webフォルダの開き方 4 1 児童生徒の場合 4 2 先生の場合 5 Webフォルダ機能 ファイルのアップロード ( 保存 ) 6 ファイルのダウンロード 7 ファイルの開き方 8 新規フォルダの作成 9 フォルダ ファイルの名称の変更 10 フォルダ ファ

動作環境設定

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

ブラウザ Internet Explorer 7 の設定について 第3版

目次 第 1 章はじめに 取扱いについて 記載内容について... 6 第 2 章基本操作 Word Online を開く 文書 ( ドキュメント ) を作成する 文書 ( ドキュメント ) を開く.

Microsoft Word - H26FAQ原稿(センター確認済)0728

(Microsoft Word - Word\216\300\217K\212\356\221b1.doc)

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

目次 Adobe PDF でチェック & コメントのススメ チェック & コメントをはじめる前に チェック & コメントでよく使うツール ( その ) 6 チェック & コメントでよく使うツール ( その ) 8 コメントの確認と返信 0 共有レビュー機能で効率をさらにアップ 共有レビュー機能を使う

もくじ 1. 事前確認事項チェックリスト 3 2. Windows7の場合の設定方法 5 3. Windows8.1の場合の設定方法 9 4. Windows10の場合の設定方法 台帳 MENU 画面を開いても 各ボタンが機能しない場合 17 2

Bross. ご利用時における Internet Explorer 7.0 の設定について WindowsXP SP3 編 Ver 年 6 月 KDDI 株式会社 1

シヤチハタ デジタルネーム 操作マニュアル

(3) このファイルは 申込書の 5 枚複写分 ( 1 営業用 2 調査会社用 3 委託工事会社用 4 電気工事会社 ( 控 ) 5 お客さま ( 控 ) と 電気工事士 測定器 の計 7 シートから構成されています 申込書作成に関しては 1 営業用 のシートに入力することで 2~5 のシートにも反

1. インストール方法マクロテンプレートをダブルクリックして開くと 図 1 や図 2 のような セキュリティ警告 が表示されることがありますが マクロを有効にする (E) ( 図 1) または コンテンツの有効化 ( 図 2) をクリックしてください 図 1 セキュリティ警告 (Windows Xp

DJM-900nexus アップデート方法 for Microsoft Windows 7 A. 展開したファイルの内容を確認してください : 1. ダウンロードしたファイルを展開します ダウンロードしたファイルを右クリックし 表示されたメニューから すべて展開 を選びます 展開先を指定してファイル

MS Office Online on あずけ ~ るご利用ガイド 詳細編 このたびはフレッツ あずけ ~ るをご利用いただきまして 誠にありがとうございます 本ガイドでは MS Office Online on あずけ ~ るをご利用になる場合の手順について 説明いたします 第 7.0 版 一部画

1.WebClass( ウェブクラス ) とは WebClass を利用される前に 学生の立場で WebClass を利用してみましょう... 4 レポートを提出する 先生の立場で WebClass を利用してみましょう... 9 提出状況を確認する..

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

NXPowerLiteユーザーズマニュアル

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

カルテダウンロード 操作マニュアル

環境確認方法 (Windows の場合 ) OS 動作環境日本語版 Windows 7, 8, 8.1, 10 であること 確認方法 Windows キーを押しながら R キーを押します または [ スタート ] メニューから [ ファイル名を指定して実行 ] ( または [ プログラムとファイルの

Vista IE7 ブラウザの設定手順

PALRO Gift Package 操作説明書

目次 1. 回答作成手順 2 2. ツールの起動 3 3. 一般情報の入力 6 4. 成分表の入力 9 5. 依頼者情報の入力 エラーチェック XMLファイルの作成 動作設定 ( 任意 ) ( ご参考 ) 各種シートのボタン機能 ( ご参

manual2017

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

<4D F736F F D E71905C90BF8EE88F BC90DA905C90BF8ED A E646F63>

目次 1 Adobe PDF でチェック & コメントのススメ 2 チェック & コメントをはじめる前に 4 チェック & コメントでよく使うツール ( その 1) 6 チェック & コメントでよく使うツール ( その 2) 8 コメントの確認と返信 10 共有レビュー機能で効率をさらにアップ 12

C) 信頼済みサイトダイアログにて以下の操作を実施する 次の Web サイトをゾーンに追加する (D); 欄に電子入札 URL を入力する 追加 ボタンをクリックし Web サイト (W) に URL が追加されたことを確認する 3 上記 ~ を必要なサイト分行う 登録するWebサイト受注者 : h

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

管理機能編目次 目次 1 管理機能 1) 物件データ登録依頼 2 2) 物件情報検索 8 3) ユーザー情報照会 10 4)WEB 依頼検索 15 管理機能編 1

Microsoft Word - 参照データ使用方法.docx

01_08 インストールガイド

目次 第 1 章はじめに 取扱いについて 記載内容について... 6 第 2 章基本操作 Excel Online を開く ファイル ( ブック ) を作成する ファイル ( ブック ) を開く..

「FinalCode Viewer」ユーザーマニュアル

DMtoJPGISVer1.0 操作説明書 平成 19 年 3 月 国土交通省国土地理院

IOWebDOC

7_ryuuijikou.xls

OneDrive for Businessのご紹介

1.WebClass( ウェブクラス ) とは WebClass を利用される前に 学生の立場で WebClass を利用してみましょう... 4 開始方法... 4 資料を閲覧する 先生の立場で WebClass を利用してみましょう... 8 資料を

<発注書作成>

Design with themes — Part 1: The Basics

マルウェアレポート 2017年10月度版

<8B9E93738CF092CA904D94CC814090BF8B818F B D836A B B B816A2E786C73>

追加インストールガイド Microsoft Office Multilanguage Pack 2016 本書は Download Station から Microsoft Language Pack Multilanguage Pack 2016 ( 以下 Language Pack) をダウンロ

Microsoft Word - JAFZ01)[Office365]OneDrive_for_Business利用手順.docx

マルウェアレポート 2017年9月度版

第 32 回文書ファイルの保存に関する Word の裏技 WORD2013 の裏技 第 32 回文書ファイルの保存に関する Word の裏技 1. 新しく作成した文書に名前を付けて保存する方法 作成した文書をファイルとして保存しておけば 後から何度でも利用できる 文書をはじめて保存する場合は 文書に

Transcription:

参考資料 文書ファイルの新たな 悪用手口に関する注意点 2017 年 7 月 27 日 Copyright 2017 独立行政法人情報処理推進機構 1

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです 本資料では 次の 3 つの攻撃手口を紹介します 1 2 3 アイコンのような画像が埋め込まれた文書ファイル Word 文書ファイルが埋め込まれたPDFファイル細工されたスライドショー形式 PowerPointファイル 本資料をもとに 攻撃の手口について知っていただくとともに 不審なメールや 添付された不審な文書ファイルに対して警戒いただくようお願いいたします 本資料では Microsoft Office 2010 Adobe Reader XI の画面で説明しています バージョンにより 表示される警告画面等は異なる場合があります Copyright 2017 独立行政法人情報処理推進機構 2

1 アイコンのような画像が埋め込まれた文書ファイル 特徴 特徴 1:Word Excel 等の Office 文書ファイル 特徴 2: 文書ファイルを開くと アイコンのような画像がある この画像をクリックすると 更に警告ウインドウが表示されるが そこで OK をクリックすると ウイルスに感染させられてしまう 対応方法 身に覚えのない Word 等の文書ファイルを開かないよう注意するとともに ここで説明する特徴が見られた場合 システム管理部門等へ連絡してください ( なお 文書ファイルを開いただけではウイルス感染しません ) 次のページからは 公開情報から得られた実際の Word 文書ファイルを例にして説明します Copyright 2017 独立行政法人情報処理推進機構 3

1 アイコンのような画像が埋め込まれた文書ファイル ファイル動作 ( 事例 1) 1 文書ファイル内にアイコンのような画像があり また そのアイコンをダブルクリックするように書かれていますが これは罠です 危険! クリックしない! Copyright 2017 独立行政法人情報処理推進機構 4 [ 次ページへ続く ]

1 アイコンのような画像が埋め込まれた文書ファイル ファイル動作 ( 事例 1) 危険!! OK はクリックしない! 2 前ページの罠のアイコン画像をクリックした場合 このような警告ウインドウが開きます ここで OK ボタンをクリックすると ウイルスがダウンロードされ 感染させられてしまいます キャンセル をクリックしてください Copyright 2017 独立行政法人情報処理推進機構 5

1 アイコンのような画像が埋め込まれた文書ファイル ファイル動作 ( 事例 2) 危険! クリックしない! 事例 1 のファイルと同じく アイコン画像をクリックした場合 警告ウインドウが開きます OK ボタンをクリックすると ウイルスがダウンロードされ 感染させられてしまいます Copyright 2017 独立行政法人情報処理推進機構 6

2 Word 文書ファイルが埋め込まれた PDF ファイル 特徴 特徴 :PDF ファイルを開くと Word 文書ファイルを開く旨の警告ウインドウが表示される Word 文書ファイルを開くことを選択すると Word 文書ファイルが開く Word 文書ファイルにはマクロ機能を有効にするように記載されている マクロ機能を有効にする操作を行うと ウイルスに感染させられてしまう 対応方法 身に覚えのない PDF ファイルを開かないよう注意するとともに ここで説明する特徴が見られた場合 システム管理部門等へ連絡してください ( なお PDF ファイルを開いただけではウイルスには感染しません ) 次のページからは 公開情報から得られた実際の PDF ファイルを例にして説明します Copyright 2017 独立行政法人情報処理推進機構 7

2 Word 文書ファイルが埋め込まれた PDF ファイル ファイル動作 危険! ファイルを開くという選択をした状態でクリックしない! いずれも危険! 1 PDF ファイルを開くと このような警告ウインドウが開きます ここで このファイルを開く または このタイプのファイルを開くことを常に許可する を選択した状態で OK ボタンをクリックすると 悪意のある Word 文書ファイルが開きます キャンセル をクリックすることで攻撃を回避できます Copyright 2017 独立行政法人情報処理推進機構 8 [ 次ページへ続く ]

2 Word 文書ファイルが埋め込まれた PDF ファイル ファイル動作 危険! コンテンツの有効化 ( マクロの有効化 ) はクリックしない! 2 Word 文書ファイルが開くと マクロの有効化を促す内容が記載されていますが これは罠です ここで コンテンツの有効化 ( マクロの有効化 ) をクリックすると ウイルスがダウンロードされ 感染させられてしまいます コンテンツの有効化 はクリックしないでください Copyright 2017 独立行政法人情報処理推進機構 9

2 Word 文書ファイルが埋め込まれた PDF ファイル 攻撃の仕組み PDF ファイルが自動的に Word 文書ファイルを開こうとする動作は Adobe Acrobat/Adobe Reader の標準機能である PDF にファイルを添付する機能を悪用することで発生しています 具体的には 本件の PDF ファイルには 次のように攻撃者によって Word 文書ファイルが添付されています これにより この悪意のある Word 文書ファイルが開かれるように細工されています Copyright 2017 独立行政法人情報処理推進機構 10

2 Word 文書ファイルが埋め込まれた PDF ファイル 次の設定を行うことで PDF ファイルに添付されているファイルを実行したり開かないようにできます 1 2 3 4 防止策 Adobe Acrobat/Adobe Reader を起動する メニューから [ 編集 ]-[ 環境設定 ] を選択する [ 分類 ]-[ 信頼性管理マネージャー ] を選択し 外部アプリケーションで PDF 以外の添付ファイルを開くことを許可 のチェックボックスのチェックを外す OKボタンをクリックする 本防止策を設定後 本件の PDF を開くと このような警告ウインドウが表示され Word 文書ファイルが開かれなくなります 設定後 3 4 正規の目的で本機能を使用していないか Copyright 2017 独立行政法人情報処理推進機構 11 業務影響の有無を確認してから実施してください

3 細工されたスライドショー形式 PowerPoint ファイル 特徴 特徴 1:PowerPoint スライドショーファイル形式 (.ppsx) である 特徴 2: ファイルを開くとスライドショーが表示される 罠が仕掛けられたエリアにマウスカーソルが触れると警告ウィンドウが表示される 有効にする を選択すると ウイルスに感染させられてしまう PowerPoint スライドショーを直接表示するファイル形式で 通常の PowerPoint ファイル ( 拡張子 :ppt pptx) とは異なり スライド編集画面が表示されません 対応方法 身に覚えのない PowerPoint ファイルを開かないよう注意するとともに ここで説明する特徴が見られた場合 システム管理部門等へ連絡してください ( なお PowerPoint ファイルを開いただけではウイルス感染しません ) 次のページからは 公開情報から得られた実際のPowerPointファイルを例にして説明します Copyright 2017 独立行政法人情報処理推進機構 12

3 細工されたスライドショー形式 PowerPoint ファイル ファイル動作 1 ファイルを開くとスライドショーが表示されます 2 スライド内の特定のエリア ( この事例の場合は青い文字 ) にマウスカーソルが触れると ウイルスのダウンロードを始めようとします [ 次ページへ続く ] Copyright 2017 独立行政法人情報処理推進機構 13

3 細工されたスライドショー形式 PowerPoint ファイル ファイル動作 3 マウスカーソルが文字に触れると この警告ウインドウが表示されます ここで すべて有効にする または 有効にする ボタンをクリックすると ウイルスに感染させられてしまいます 無効にする をクリックすることで攻撃を回避できます 危険!! クリックしない! Copyright 2017 独立行政法人情報処理推進機構 無効にする をクリックする! 14

おわりに 本資料で説明した悪用手口のほかにも 文書ファイルの機能を悪用してウイルスに感染させようとする手口や 文書ファイルの脆弱性を悪用する手口が存在します ウイルスに感染させられないようにするため 次のような基本的なウイルス対策を心掛けてください 不審なメールの添付ファイルは開かない OS やアプリケーション セキュリティソフトを常に最新の状態にする 信頼できないメールに添付された文書ファイル等を開き 警告ダイアログ等が表示された場合 警告の内容をよく確認し むやみに OK や 有効にする といったボタンをクリックしない Copyright 2017 独立行政法人情報処理推進機構 15