マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる

今回は「マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェアの「Emotet」を拡散させる攻撃に新しい手法が用いられ、セキュリティ企業のESETは、この手法よる攻撃をメキシコやイタリア、日本などで確認したとTwitterで明らかにした。

 Emotetの感染を狙った拡散攻撃では、従来は悪質なマクロを含むWordやExcelのファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が用いられていた。

 新しい手法は、細工されたLNKファイルもしくはこれを含めたパスワード付きZipファイルをメールで送りつけるもので、国内ではJPCERT コーディネーションセンター(JPCERT/CC)が4月25日に、この手法による攻撃を確認している。

 ESETによれば、新しい手法による攻撃がメキシコやイタリア、日本、トルコ、カナダ、チェコ、ドイツ、スロヴァキア、セルビア、米国などで検知されている。日本時間4月26日時点で、特にメキシコ、イタリア、日本での検知が世界全体の3分の1以上を占める状況にある。

 メールセキュリティサービスなどを手がけるProofpointの解析結果によると、新しい手法では攻撃者がMicrosoftのOneDriveに置かれたファイルへのリンクをメールなどで送り付ける。OneDriveに置かれたファイルは、Excel用のDLLファイルの一種となるXLLで、このファイルの実行を通じてEmotetに感染する恐れがある。

 Proofpointは、従来の手法を使った拡散では大量の攻撃メールが流通した一方、新しい手法では流通量が少ない状況だとしている。また、マクロを使う従来手法への対策が進み、攻撃者がマクロに依存しない新たな手法を用いだしたことが注目されると述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
常に取り組むべきサイバーセキュリティ啓発、気を付けるポイントは?
IT関連
2022-10-21 19:09
ミロ、新機能「Talktrack」発表–ビデオの共有により非同期の作業を容易に
IT関連
2023-10-25 12:11
NECがDX事業戦略の現状を説明–「攻めのデータ起点ビジネス」を推進
IT関連
2022-10-05 22:39
Palantir、新興企業向け「Foundry for Builders」を立ち上げ
IT関連
2021-07-22 16:11
無償で働くオープンソース開発者たちは自分の「力」に気づき始めている
IT関連
2022-01-26 18:50
第4回:組織全体でデータリテラシーを上げるには
IT関連
2021-03-23 17:08
GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開
GitHub
2023-03-10 00:04
GitHub、「GitHub Copilot Trust Center」発表–「Copilot」に関する透明性を提供
IT関連
2023-07-30 22:59
ジャック・ドーシーCEOのSquare、音楽サービスTIDALの過半数株を約3億ドルで買収
企業・業界動向
2021-03-06 08:54
バイデン氏、競争促す大統領令に署名–巨大IT企業など監視強化も
IT関連
2021-07-12 02:51
AMD、ゲーミングノート向けGPU「Radeon RX 6000M」シリーズ発表 :COMPUTEX TAIPEI 2021
製品動向
2021-06-02 19:57
「共感」がDXプロジェクトの成否を分ける–組織的変革管理のキーポイント
IT関連
2023-04-25 15:21
鹿児島県庁、職員が使うネットワークシステムでコンテンツを無害化
IT関連
2023-03-17 11:51
OpenAI、モデル仕様を公開–自社AIモデルの動作を概説
IT関連
2024-05-11 03:15