TrojanDownloader:O97Mウイルスとは ワード/エクセルファイル感染?

イメージ 1

マイクロソフトが提供するセキュリティ製品 「Windows Defender」 「Microsoft Security Esentials」 のウイルス検出名は何モノかちょちょっと解説しましょう。

【ウイルス検出名】
TrojanDownloader:O97M/Donoff
TrojanDownloader:O97M/Donoff!map
TrojanDownloader:O97M/Donoff!MSR
TrojanDownloader:W97M/Donoff
TrojanDownloader:X97M/Donoff
TrojanDropper:O97M/Donoff!rfn
TrojanDownloader:O97M/MalSpam!MTB
TrojanDownloader:O97M/Emotet
TrojanDownloader:O97M/Obfuse

「TrojanDownloader:O97M/Donoff」 「TrojanDownloader:O97M/Emotet」 の細かいフレーズの意味がコチラ♪

  • TrojanDownloader
    … ダウンローダーの機能を持っているトロイの木馬

  • O97M
    … 1997年のバージョン Microsoft Office 97macro(マクロ)
    └ W97M … Word ファイル
    └ X97M … Excel ファイル

  • Donoff
    … 「download」 と 「office」 に由来する表現

  • Emotet
    … ダウンローダー型トロイの木馬の1つ

ってことで、マイクロソフトが提供するオフィス製品 Microsoft Office に実装されてる Visual Basic for Application(略称 VBA)、いわゆるマクロの機能を悪用する脅威 マクロウイルス を指します。

ファイルの形式は? マクロウイルスの感染経路はドコ?

マクロウイルスのファイルの拡張子は、主に2つの系統があります。

  1. Word ファイル … 拡張子 .doc / .docm
    (ワードファイル)

  2. Excel ファイル … 拡張子 .xls / .xlsm
    (エクセルファイル)

このワードファイルやエクセルファイルをネットサーフィン中に手動ダウンロードする流れはなく、十中八九 迷惑メール(スパムメール)の添付ファイル として手元にやって来るのが定石です。 <マクロウイルスの感染経路はEメール

Eメールの内容は英語や日本語で、次のように中身を確認したくなる名目に仕立て上げて、ワードファイルやエクセルファイルを開くよう仕向ける手口が多いです。

  • 金銭の支払い請求書
    (invoice、インボイス)

  • 荷物の配達通知

  • FAXやコピー複合機のデータ受信

    など

明確に日本人を無差別に狙った 日本語ウイルスメール も確認されているから、不正なワードファイルやエクセルファイル (マクロウイルス) は決して ”対岸の火事” ではありません。







マクロウイルスの役割は?

「TrojanDownloader:O97M/Donoff」 「TrojanDownloader:O97M/Emotet」 は外部ネットワークに接続をして、何かしら別のマルウェア(実行ファイル)をダウンロードしてきて起動する ”運び屋” の役割を担います。


ただ、「Eメールを受信した」 「Eメールのメッセージ本文を読んだ」 ことでウイルス感染というワケではなく、次のような作業をユーザーが平然とやり遂げることが必須です。

【マクロウイルスのメール感染攻撃の流れ】
Eメールを受信する
 ↓

添付されているワードファイル/エクセルファイルをダブルクリックして開く
 or
本文中のリンクや URL からワードファイル/エクセルファイルをダウンロードして開く
 ↓

Microsoft Word、Microsoft Excel が起動する
さらに、マクロが含まれているとしてセキュリティの警告をする通知バーが表示される
 ↓

通知バーの [コンテンツの有効化] ボタンを手動でポチッと押す
 ↓

不正な攻撃処理が華麗に発動してアウト!!!







こんなそんなで、ユーザーさんが引き金を引くようなことをしてないなら、対処方法として 「TrojanDownloader:O97M/Donoff」 「TrojanDownloader:O97M/Emotet」 ファイルや該当するウイルスメールを破棄することで解決です。

このマクロウイルスの攻撃手法を100%確実に回避したいならば、攻撃者と ”イタチごっこ” して対応が後手に回り場合すらあるセキュリティ製品にすべてを託すことなく、マクロウイルスを無害化する無料ウイルス対策がオススメです。


影響環境は? スマホは大丈夫?

マクロウイルス 「TrojanDownloader:O97M/Donoff」 「TrojanDownloader:O97M/Emotet」 が影響する環境は Windows XP/Vista/7/8/10 パソコンです。

当然ながら、Microsoft Office が Windows PC にインストールされている必要もあります。

なお、Mac OS X 向けには Microsoft Office for Mac が提供されているので、マクロウイルスの影響がある可能性はゼロではないものの、Mac を狙うマクロウイルスの攻撃例はわずかなので大丈夫です。

Mac OS X
Android スマホ
iOS (iPhone / iPad)
ガラケー