🔥 この記事の詳細
2026-08-28 更新
C
月内に

攻撃者がEDRやメールセキュリティ製品の検知を回避するため、ISOなどの非標準的なファイル形式を悪用してマルウェアを配信している事例

脆弱性🌐 英語ソース
📅 2026-08-28📰 kaspersky_ru
📌 一言でいうと
攻撃者がEDRやメールセキュリティ製品の検知を回避するため、ISOなどの非標準的なファイル形式を悪用してマルウェアを配信している事例が報告されました。これらのファイルはユーザーに危険な印象を与えにくく、多くのセキュリティ製品でスキャンされない「死角」となっている可能性があります。特にディスクイメージ形式は、OSの標準機能でマウントされるため、不審なフォルダ作成なしに攻撃を仕掛けられる危険があります。
🔍該当判定
  • メールに添付されたISOファイル(ディスクイメージ)を社員が開封・実行する可能性がある
  • セキュリティソフト(EDR等)を導入しているが、ISOなどの特殊なファイル形式の検知設定を確認していない
  • 外部から届いたメールの添付ファイルを、中身を確認せずにそのまま開く運用になっている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ISOやVHDなどのディスクイメージファイルをメール添付で受信した場合、開かずに破棄するようユーザーに周知する。2. EDRやメールゲートウェイの設定を見直し、非標準的なアーカイブやディスクイメージ形式の検知・ブロックを有効にする。3. OSレベルで未承認のディスクマウントを制限するポリシーを検討する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な添付ファイル(ディスクイメージ等)の取り扱いについて

お疲れさまです。情報システム担当です。
最近、メールに添付された「ISO」や「VHD」といった特殊な形式のファイルを通じて、ウイルスに感染させる攻撃が増えています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元から届いた添付ファイルは、絶対に開かないでください。
2. 特に、ファイルを開いた際に「ディスクを挿入した」ような動作になるファイルには十分ご注意ください。
3. 不審なメールを受信した場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Handling Suspicious Email Attachments (Disk Images)

Dear employees,
We have observed an increase in cyberattacks using unusual file formats, such as ISO or VHD files, to deliver malware via email.

Requested Actions:
1. Do not open any attachments from unknown or unexpected senders.
2. Be especially cautious of files that behave like a virtual disk or drive when opened.
3. If you receive a suspicious email, please report it to the IT security team immediately.

Deadline: Immediate