情報処理推進機構、WIZファイルでの攻撃手口が確認され注意喚起

  • 元記事:WIZファイルを悪用する攻撃手口に関する注意点
  • HP:情報処理推進機構
  • 発表日時 2018/10/26

    WordのWIZファイルを悪用する攻撃手口の情報が海外で公開されたため、情報処理推進機構が注意を呼び掛けている。確認されたのは、悪意あるWIZファイルを添付した攻撃メールで、添付されたWIZファイルを開き、マクロを有効にする、またはコンテンツの有効化というボタンをクリックすると、ウイルスがダウンロードされ、端末にウイルスが感染する手口となっている。メールに添付されている文書ファイルの多くはMicrosoft office保護ビュー機能で防御することが可能であり、有効にしている状態ではウイルスには感染しない。現時点では日本語のメールは確認されていないが、今後日本語のメールで攻撃が行われる可能性があるため、見覚えのない不審なメールを受信した場合には、WIZファイルを開かないよう注意を呼び掛けている。