McAfee Avert Labs Blog 「Rich Text Malware」より May 25,2007 Posted by Vinoo Thomas 最近McAfee Avert Labsには,リッチ・テキスト・ファイルにOLEオブジェクトとして埋め込まれた実行ファイルが大量に報告されている。通常こうした実行ファイルには,DOC(Microsoft Word文書)やPDF(PDF文書),TXT(テキスト文書)といった信頼できるファイル形式のアイコンと,言葉巧みに実行させるためのメッセージが付いている。 文書ファイルに埋め込まれた実行ファイルをクリックするユーザーは少ない。ただし,同じ実行ファイルでも,信頼できるまたは無害なファイル形式の拡張子が付いていたら,この“餌”にだまされるユーザーは多いだろう。初期設定状態のWindowsで実行ファイルを「Wordpad」にドラッグ&ドロッ