概要:
APT41は、最初の侵害を行うために、コンパイル済みHTML(.chm)ファイルなどの添付ファイルを含むスピアフィッシングメールを送信しました。
対処法の詳細
Overeはカスタムファイル拡張子のリストを保持しており、これを Microsoftのデフォルトのファイルタイプ一覧に追加すると、ルールがトリガーされ、指定されたメール隔離アクションが適用されます。
これには.chmなどが含まれます。
ボタン1つで、推奨されるポリシー制御「特定のファイル拡張子をマルウェアの脅威としてマーク」をポリシーテンプレートに追加し、すべてのテナントに一括適用できます。また、個々のテナントの設定を変更することも可能です。
Overeにおけるポリシー制御の仕組みについては、以下をご覧ください。