概要:

APT41は、最初の侵害を行うために、コンパイル済みHTML(.chm)ファイルなどの添付ファイルを含むスピアフィッシングメールを送信しました。

修復の詳細‍

Overeはカスタムファイル拡張子のリストを保持しており、これを Microsoftのデフォルトのファイルタイプ一覧に追加すると、ルールがトリガーされ、指定されたメール隔離アクションが適用されます。

これには.chmなどが含まれます。

ボタン1つで、推奨ポリシーコントロール「特定のファイル拡張子をマルウェアの脅威としてマーク」をポリシーテンプレートに追加してすべてのテナントに一括適用することも、個々のテナントの設定を変更することもできます。

‍
Overeにおけるポリシーコントロールの仕組みについては、以下をご覧ください。

‍

深刻度
高
生産性への影響
非常に低い
対応時間の目安
Overeにより保護済み

「同意する」をクリックすると、サイトナビゲーションの向上、サイト利用状況の分析、マーケティング活動への利用のために、お使いのデバイスへのクッキー保存に同意したことになります。詳細はプライバシーポリシーをご覧ください。