Deep CDR: MS Officeファイルサポート

OPSWAT Deep CDR(コンテンツの非武装化と再構築)は、APT (Advanced Persistent Threats: 高度で持続的な脅威)、ランサムウェア、ゼロデイ攻撃などに使用されるファイルベースの攻撃を無効化する高度な脅威防止テクノロジーです。100種類を超える一般的なファイルタイプを無害化し、ユーザビリティを維持したまま安全なコンテンツを再構築します。無害化する対象ファイルには、PDF、Microsoft Office、HTML、多くの画像ファイルが含まれます。 JTDやHWPファイルなどの地域固有のファイル形式にも対応しています。

Deep CDRが無効化した悪意のあるMS Officeファイル例

ファイル形式Deep CDR機能検知された脅威参照サンプル
PPTXRemove binary dataCVE-2017-8570 表示
PPTXRemove OLE, sanitize XML contentCVE-2017-11882 表示
PPTXSanitize imageMalware.JS/Agent.UO.1 表示
PPTXSanitize imageMalware.JS/Giframe.AZ 表示
PPTXSanitize imageJPG:PHPAgent-A 表示
PPTXRecursively sanitize embedded XLSM fileVirus:X97M/Mailcab.A 表示
PPTXSanitize imageMalware.JS/iFrame.JPG.A.1 表示
PPTXRemove OLEExploit.OLE-JAR.Gen.1 表示
PPTMRemove macroTroj/DocDl-JWU 表示
PPTMRemove hyperlinkHTML/IFRAME.gen 表示
PPSXRemove OLE, remove ActiveX, sanitize imageCVE-2017-8759 表示
SLDXSanitize imageRDN/Generic Exploit 表示
SLDXRemove embedded objectTrojan.LNK.Gen 表示
SLDXRemove OLE, Sanitize XML contentCVE-2017-11882 表示
SLDXRemove OLEExploit.OLE-JAR.Gen.1 表示
SLDXSanitize imageBackdoor:PHP/Agent 表示
SLDMSanitize imageTrojan-downloader.msoffice.agent 表示
SLDMRemove macroVirus.Office.qexvmc 表示
SLDMRemove macroTroj/DocDl-JWU (VB.PwShell.2.Gen) 表示
XLSRemove macroMW97:Laroux-E 表示
XLSRemove macroVirus/MSExcel.Fireal 表示
XLSRemove macroX97M/DIVI.A 表示
XLSRemove macroVirus/MSExcel.PTH 表示
XLSRemove macroO97M.Tristate.C 表示
XLSRemove macroXF/NetSnak.A 表示
XLSRemove external content, remove macroXF/Sic 表示
XLSRemove macroVBA.Trojan-Downloader.Agent 表示
XLSXRemove OLE, sanitize XML contentCVE-2017-11882 表示
XLSXRemove OLE, remove external sheetCVE-2017-8570 表示
XLSMRemove macroTroj/DocDl-QXQ 表示
DOCRemove macroTroj/DocDl-NNN 表示
DOCFile reconstructionTrojan.VB.Valyria 表示
DOCRemove metadata, file reconstructionVirus.Win32.Renamer.f 表示
DOCFile reconstruction, remove metadataWin.Trojan.PowerShell-8 表示
DOCXRemove OLE, sanitize image, sanitize XML contentTroj/DocDrop-TM 表示
DOCXRemove OLECVE-2017-0199 表示
DOCXRemove DDEW97M/Macroless 表示
DOCMFile reconstructionJS/TrojanDownloader.Nemucod.CTT 表示
DOCMRemove OLEGen:Variant.Zusy.235023 表示
DOCMRemove macroVBA.Trojan-Downloader.Agent 表示