概要:
APT41は、最初の侵害を行うために、コンパイル済みHTML(.chm)ファイルなどの添付ファイルを含むスピアフィッシングメールを送信しました。
修復の詳細
Overeはカスタムファイル拡張子のリストを保持しており、これを Microsoftのデフォルトのファイルタイプ一覧に追加すると、ルールがトリガーされ、指定されたメール隔離アクションが適用されます。
これには.chmなどが含まれます。
ボタン1つで、推奨ポリシーコントロール「特定のファイル拡張子をマルウェアの脅威としてマーク」をポリシーテンプレートに追加してすべてのテナントに一括適用することも、個々のテナントの設定を変更することもできます。
Overeにおけるポリシーコントロールの仕組みについては、以下をご覧ください。