🔥 この記事の詳細
2026-08-10 更新
C
月内に

ファイル形式を偽装する「ポリグロット(Polyglot)」ファイルを用いた攻撃手法について解説しています

脆弱性🌐 英語ソース
📅 2026-08-10📰 kaspersky_ru
📌 一言でいうと
ファイル形式を偽装する「ポリグロット(Polyglot)」ファイルを用いた攻撃手法について解説しています。この手法では、一つのファイルが複数の異なる形式(例:PNG画像とZIPアーカイブ)として認識されるよう構成されており、メールフィルタやセキュリティスキャナの検知を回避します。攻撃者はこれを利用して、ユーザーを欺きながらマルウェアを配信し、インシデント調査を困難にします。
🔍該当判定
  • メールの添付ファイルを、拡張子を変更して(例:.pngから.zipへ)開く運用がある
  • 画像ファイルやPDFなどのファイルを、専用ソフトではなく汎用的な解凍ソフトで開くことがある
  • 社内で利用しているメールセキュリティ製品が、ファイルの中身(バイナリ)ではなく拡張子のみで判定している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な添付ファイルを開かないよう社員に周知すること。また、ファイル拡張子だけでなく、ファイルヘッダーや構造を検証できる高度なセキュリティ製品の導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な添付ファイルへの警戒について

お疲れさまです。情報システム担当です。
一つのファイルが「画像」に見えて実は「圧縮ファイル」であるなど、正体を偽装した巧妙なファイルによる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 送信元が不明なメールや、心当たりのない添付ファイルは絶対に開かないでください。
2. 拡張子(.jpgや.pngなど)が正しくても、不自然なファイルは開かず、すぐにシステム担当へ報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,
We have observed attacks using 'polyglot' files, which are designed to disguise their true nature (e.g., a file appearing as an image but acting as a ZIP archive) to bypass security filters.

Requested Actions:
1. Do not open attachments from unknown senders or unexpected emails.
2. Even if the file extension (e.g., .jpg, .png) looks normal, please report any suspicious files to the IT department immediately without opening them.

Deadline: Immediate