magcupの日記

何でも引き付けるカップ、magcup

pdfファイル内のウィルス

送られてきたメール

apple sa [取引確認済み] - あなたの注文は成功し、 'Pdf'の前に送られる jp.mailsupportanjay869486733@massindeputy.com sophiamail.onmicrosoft.com 支払いを確認またはキャンセルするには、「PDF」を開いてください Invoice-(MARVEL)ex.pdf 

いかにも怪しいメールなのでひっかかりはしないが、ファイル名逆読みexeでもないし、何だろうと検索すると「別のOfficeファイルを開こうとする」悪意を持ったファイルだそうで、そのOfficeファイル(docx or xlsx)の中に、ウィルスマクロが仕込まれているらしい。 Acrobat DCの設定で、編集(E)~環境設定~信頼性マネージャ~PDF添付ファイル(外部アプリケーションでPDF以外の添付ファイルを開くことを許可(A)を、オフにした。