IQY ファイル形式とは?
Webクエリを保持するテキストファイル - Microsoftのアプリケーション(特にExcel)で使用されるインターネットクエリファイルは、.iqy拡張子で保存されます。これらのファイルを使用すると、ユーザーはWebサイトから情報を取得し、スプレッドシートに直接インポートできます。.iqyファイルは、デフォルトでMS Officeのサブフォルダー「Program Files\Microsoft Office\Queries」に保存されます。
.iqyはプレーンテキストファイルであり、任意のテキストエディタで簡単に開くことができます。各ファイルには、次のようなさまざまな定義が含まれています。
- URL - クエリの送信先アドレス
- Selection - 取得するデータの範囲(例:
EntirePageや番号付きのテーブルインデックス) - Formatting - ワークシート上でのデータの配置方法の制御
PreFormattedTextToColumnsやSingleBlockTextImportなどのオプションパラメータ
標準的な構造では、1行目にキーワード「WEB」、2行目にバージョン番号(通常は「1」)、3行目にターゲットURLが記述されます。
.iqyファイルは、外部データをスプレッドシートドキュメントにインポートするために使用されます。Windowsでは、これらのファイルはデフォルトでMicrosoft Excelに関連付けられています。関連する.DQYファイルはODBCデータベースクエリに対して同様の役割を果たし、インポートされたデータは頻繁に.XLSXブックとして保存されるか、CSVとしてエクスポートされます。.iqyファイルは、file://やUNCパスを含む任意の場所をExcelに参照させることができるため、2018年頃から悪名高いマルウェア配信ベクターとなり、フィッシングキャンペーンにおいてメール添付ファイルを介して悪意のあるペイロードをダウンロード・実行するために悪用されました。現在、多くのメールフィルタはデフォルトで.iqy添付ファイルをブロックしています。Excel 2016以降では、より安全で高機能な代替手段としてPower Query(「データの取得と変換」)コネクタの使用が推奨されています。
セキュリティと安全性
リスク: HIGHIQYファイルは、認識されているマルウェア配信ベクターです。ファイルを開くと、Excelは内部のURLに接続します。攻撃者はこれを利用してリモートペイロードを取得し、スクリプトやマクロの連鎖をトリガーしてきました(特に2018年のMarapやFlawedAmmyyマルスパムキャンペーンが顕著です)。メールやチャットで届いたIQYファイルは敵対的なものとして扱い、ダブルクリックしないでください。まずメモ帳やTextEditで確認してください。プレーンテキストなので、送信先URLを読み取ることができます。IQYファイルは完全に信頼できるソースからのものだけを実行し、Excelの外部データ接続および保護ビューのプロンプトを有効にしておいてください。このため、多くのメールゲートウェイはデフォルトでIQY添付ファイルをブロックしています。
形式の詳細
概要IQY ファイルを開くプログラム
技術的詳細
詳細仕様| ファイルカテゴリ | プレーンテキスト指示ファイル - どのURLを取得するかをExcelに指示します。スプレッドシートのデータ自体は含まれません |
| 開始キーワード | 1行目は常にリテラルテキスト「`WEB`」であり、アプリケーションに対してクエリタイプを識別させます |
| バージョンフィールド | 2行目にはフォーマットのバージョン番号(通常は「`1`」)が保持されます |
| URLフィールド | 3行目には、クエリ実行時にExcelが接続するターゲットURLが保持されます |
| テキストエンコーディング | ASCII / UTF-8、プレーンテキスト。WindowsではCRLF改行コード |
| 一般的なファイルサイズ | 1 KB未満 - 通常は数行程度です |
| バイナリシグネチャ | なし - マジックバイトはありません。ファイルは1行目の「`WEB`」キーワードによって識別されます |
| Selectionパラメータ | インポートするコンテンツを制御します。「`EntirePage`」はすべてのテーブルを取得し、整数(例:「`1`」)はページ上の特定のテーブルをターゲットにします |
| パラメータプロンプト | オプションの「`["name","prompt"]`」行により、クエリ実行前にExcelがユーザーに実行時の値を尋ねることができます |
| 更新動作 | ワークシートの接続設定により、ファイルを開いたときや設定された間隔(例:60分ごと)でExcelがクエリを自動的に更新できます |
| MIMEタイプ | `text/plain`。また、`application/x-ms-iqy`としても登録されています |
| セキュリティリスク | 任意の「`http://`」、「`file://`」、またはUNCパスを参照できます。2018年以降、フィッシングキャンペーンで頻繁に悪用されており、一般的にメールフィルタでブロックされます |
| デフォルトのクエリフォルダー | `%ProgramFiles%\Microsoft Office\Queries\` - 保存されたWebクエリ用のExcel組み込みストレージ場所 |
| 後継機能 | Excel 2016以降のPower Query(「データの取得と変換」)。OAuth、REST API、および数十の追加データソースコネクタをサポートしています |
| 関連するクエリ形式 | `.dqy`(ODBCクエリ)、`.rqy`(OLE DBクエリ)、`.oqy`(OLAP/キューブクエリ) |
| リリース日 | 1990s (Microsoft Excel Web Query, since Excel 97/2000) |
| 最新バージョン | Stable legacy format; superseded by Power Query (Get & Transform) in Excel 2016+ |
| 仕様書 | support.microsoft.com |
IQY の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。IQY ファイルについて最初の質問をしてみましょう。