chmファイルとは【用語集詳細】
CHMファイル(CHM file)はWindows 95で導入されたオンラインヘルプのファイル形式であり「Compiled HTML」の略です。 HTMLヘルプコンパイラを利用することでHTML、画像、スクリプト等を統合したchmファイルを生成することが可能です。
chmファイルはVBA、JScript、Java、ActiveX等のスクリプト言語を埋め込むことができるため、脅威アクターによる検知回避等で多用されています。フィッシングやソーシャルエンジニアリングと組み合わせて用いられます。また検知回避を強化するため、ショートカットファイルやPDF等から悪性chmファイルを呼び出し実行させる方法も確認されています。
chmマルウェアの悪用例としてvidarやAgent Tesla、北朝鮮系脅威アクターKimsukyがあります。
この攻撃方法を検知・防護する手段の1つとして、chmファイルを実行するwindowsのバイナリであるhh.exe(HTML Help executable program)の監視があります。