概要:

APT41は、最初の侵害を行うために、コンパイル済みHTML(.chm)ファイルなどの添付ファイルを含むスピアフィッシングメールを送信しました。

対処法の詳細

Overeはカスタムファイル拡張子のリストを保持しており、これを Microsoftのデフォルトのファイルタイプ一覧に追加すると、ルールがトリガーされ、指定されたメール隔離アクションが適用されます。

これには.chmなどが含まれます。

ボタン1つで、推奨されるポリシー制御「特定のファイル拡張子をマルウェアの脅威としてマーク」をポリシーテンプレートに追加し、すべてのテナントに一括適用できます。また、個々のテナントの設定を変更することも可能です。


Overeにおけるポリシー制御の仕組みについては、以下をご覧ください。

深刻度
生産性への影響
極めて低い
修復の目安
Overeにより保護されています

同意する」をクリックすると、サイトナビゲーションの向上、サイト利用状況の分析、マーケティング活動への利用のために、お使いのデバイスへのクッキー保存に同意したことになります。詳細はプライバシーポリシーをご覧ください。