マルウェア「Emotet」が再流行、復活後に勢力拡大

今回は「マルウェア「Emotet」が再流行、復活後に勢力拡大」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Emotet」の感染を狙う攻撃が2月に入り拡大しているとしてJPCERT コーディネーションセンター(JPCERT/CC)が2月10日、注意喚起を発表した。感染企業のメールアドレスがさらなる感染拡大を狙う攻撃メールの拡散に悪用されるなど被害が出ている。

 Emotetは、メールなどを通じて拡散する。攻撃メールには、Emotetに感染させるコードやマクロを埋め込んだファイルが添付されたり、ファイルをダウンロードさせるリンクが記載されたりしている。受信者のコンピューターがEmotetに感染すると、ほかの種類のマルウェアにも感染させたり、システムにある情報を悪用して感染を拡散するメールを送りつけたりするなど、多くの問題と被害が発生してしまう。

 JPCERT/CCによれば、Emotetの影響を受けていると見られる「.jp」のドメインを持つメールアドレスの数が2月5日から急増。Emotetは、2021年1月に世界各国の警察組織らが連携して攻撃インフラの解体に成功したことで一時的に勢力を失ったが、同年11月頃にサイバー攻撃組織がインフラを再構築したとみられ、活動が復活。現在の勢いは、警察によるインフラ解体以前の水準近くにまで戻りつつある。

 情報処理推進機構(IPA)によれば、2月1~8日にEmotetに関する相談が45件あり、これは相談や被害が最悪だった2020年9~11月に匹敵する状況だとしている。

 国内で報告されているEmotetの拡散を狙うメールは、ほとんどが日本語で記述され、添付ファイルを開かせる、あるいは記載したURLのリンクをクリックさせるものとなっている。メールの本文には、返事や短い依頼といった内容のメッセージが記載されることが多いようだ。

 JPCERT/CCは、「メールサーバーからの感染につながるメールの配信の増加傾向も確認されています。自組織で管理するメールサーバーなどのインフラが悪用されていないか、ご確認ください」とも解説。自社のシステムがEmotetに感染しているかどうかを確認できるツール「EmoCheck」も無償公開している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS、マネジメントコンソールへのrootでのサインインに多要素認証を必須に。2024年半ばから
AWS
2023-10-10 11:55
「ダイソン史上、最もインテリジェント」 レーザーでゴミを可視化するコードレス掃除機が登場
くらテク
2021-05-27 13:30
「Chromebook」のセキュリティを強化–変更すべき「ChromeOS」の5設定
IT関連
2024-07-28 13:37
第1回「ホットリードを抽出する」シナリオ作成の思考法
IT関連
2021-02-25 12:28
Shopifyの第2四半期売上高は前年同期比57%増、新型コロナでeコマースが好調
ネットサービス
2021-07-30 22:04
「東京ガールズコレクション」の世界観を完全再現した公式ファッション・メタバース「バーチャルTGC」が正式公開
IT関連
2022-03-15 07:38
グーグルのCloud Runが確約利用割引を導入しセキュリティ機能を増強
ソフトウェア
2021-05-16 07:05
在宅勤務者の81%はフルタイム出勤の再開を望まず–米調査
IT関連
2021-03-26 13:21
マイクロソフト、10月の月例パッチで脆弱性84件を修正
IT関連
2022-10-13 18:17
サムスン、12層DRAM「HBM3E 12H」を開発–AI分野の需要を見込み
IT関連
2024-03-01 20:17
サイバー攻撃に対する企業の回復力が重要に–Infinidat・山田代表
IT関連
2023-01-12 01:21
SambaNova、富岳で学習した「Fugaku-LLM」を「Samba-1 CoE」のエキスパートに
IT関連
2024-05-15 00:01
日立系技術商社の瑞穂、ランサムウェア対策でイミュータブルストレージを導入
IT関連
2024-01-13 09:42
ツイッター、スペースの聴きどころ30秒を共有するクリッピングツールをiOSで限定テスト中
IT関連
2022-03-21 11:35