マルウェア「Emotet」の感染攻撃が再拡大の兆し–手法に変化も

今回は「マルウェア「Emotet」の感染攻撃が再拡大の兆し–手法に変化も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェア「Emotet」の感染を狙う攻撃が再び増加する恐れがあるとして、情報処理推進機構(IPA)やJPCERT コーディネーションセンター(JPCERT/CC)が11月4日、注意を呼び掛けた。7月中旬以降に目立った攻撃が観測されていなかったところ、11月2日から感染を狙うメールが出回り始めたという。

 Emotetの感染を狙う攻撃では、悪質なマクロなどを含むOfficeファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が知られる。2022年4月には、細工されたLNKファイルもしくはこれを含むパスワード付きZipファイルをメールで送りつける手法も確認された。

 IPAやJPCERT/CCによると、基本的な攻撃手法に変化は見られないものの、11月2日から出回っている攻撃では、メールに悪質な「xls」形式ファイルあるいはxlsファイルを含むパスワード付きのZIPファイルが添付されている。

 このファイルを開いた場合、画面上部に「セキュリティの警告 マクロが無効にされました。」という警告文「コンテンツの有効化」ボタン、Exeleシート画面に「Microsoft Office」のバージョンに応じて、このファイルを特定のフォルダーにコピーし実行するように促すメッセージが表示される。以前も似たメッセージだったが、今回はOfficeのバージョンに応じた指示内容に変わっている。

 「セキュリティの警告 マクロが無効にされました。」の警告文は、セキュリティ対策の点からMicrosoft Officeの標準設定でマクロが無効化されていることによるもの。また、Microsoft Officeでは、コピー先の「Templates」フォルダーが“信頼できる場所”として標準設定され、このフォルダーに格納されたファイルは「安全性の高いファイル」と見なされ、マクロの実行が可能になる。

 IPAやJPCERT/CCは、攻撃メールのファイルの指示通りにフォルダーへコピーし実行してしまうと、Officeの設定でマクロを無効化していても、悪質なマクロが実行されてしまい、最終的にEmotetに感染する恐れがあるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インテル新社長に大野誠氏が就任、鈴木国正氏は会長に
IT関連
2024-05-23 06:29
「ウマ娘」シナリオライター募集 現場スタッフによる採用セミナーも
くらテク
2021-06-24 08:48
CrossBorder、インテントデータを活用した「Sales Marker」を提供–営業の成約率を向上
IT関連
2022-07-15 04:15
グーグルが給与差別の申し立ての決着で社員らに対し2.7億円近くを支払う
パブリック / ダイバーシティ
2021-02-03 17:00
第13/14世代「Intel Core」CPU不具合のFAQ–該当モデルやパッチ入手方法など
IT関連
2024-08-24 10:24
欧米、国際決済ネットワーク「SWIFT」からロシア排除へ–日本も対応表明
IT関連
2022-03-01 05:59
完全なゼロトラスト実現のために企業のネットワークセキュリティを再定義–パロアルトネットワークス
IT関連
2021-07-07 04:38
【番外編】今すぐ備える防災アイテム いざというときのために、これだけは用意しておこう :デジタル防災を始めよう
くらテク
2021-02-25 01:57
AWSの主要サービスをローカルでエミュレート、「LocalStack」が1.0に到達
AWS
2022-07-25 13:27
Metaのチーフサイエンティストが語る、機械学習の最前線(前編)
IT関連
2022-04-23 14:06
Pythonソフトウェア財団、「PyPI」の組織アカウント機能構築で開発者募集
IT関連
2022-02-25 09:46
「コンテンツクラウド」を前面に押し出したBox CEOの思惑とは
IT関連
2022-05-07 16:33
「Microsoft Defender for Endpoint」がArm版「Windows 10」に正式対応
IT関連
2021-04-08 01:46
第15回:5Gはまだ早い?–アナリストから見たCIOやIT部門のデジタル戦略
IT関連
2021-03-05 10:08