Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも

今回は「Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メールセキュリティを手掛ける米Cofenseは3月7日、マルウェア「Emotet」の拡散を狙う攻撃メールが米国東部時間の同日午前8時(日本時間同日午後10時)頃から出回り始めたと報告した。マルウェア対策の検知を逃れると見られる新たな手法も確認されたという。

 Cofenseによると、攻撃メールには、「INNVOICE」などの名前でパスワードがかけられていないZIPファイルが添付され、マクロを含むOfficeドキュメントが格納されている。

 セキュリティ研究者グループのCryptolaemusがこのファイルを分析したところ、マクロを含むOfficeドキュメントのファイルサイズは500MBを超え、ユーザーがOfficeアプリケーションでマクロを無効化している場合に、マクロを有効化するよう促すメッセージが表示される。

 ユーザーがマクロを有効化してしまうと、マクロが実行されて不正サイトからEmotetに感染させるためのDLLファイルがユーザーのコンピューターにダウンロードされてしまう。このDLLファイルのサイズは526MBにもなるという。

 Cryptolaemusは、ウイルス対策ソフトの多くが通常の設定でサイズの大きなファイルのスキャンをスキップすることや、セキュリティサービスサイトの「VirusTotal」では処理が遅くなる懸念から500MBを超えるファイルの検査を受け付けない場合があり、今回のEmotetの拡散を狙う攻撃では、攻撃者がウイルススキャンを回避する狙いで巨大サイズのファイルを用いている可能性があると指摘する。

 Emotetの拡散を狙う攻撃は、前回は2022年11~12月頃に発生しており約3カ月ぶりとなる。前回と前々回の攻撃は10カ月ほどの休止期間があり、Cofenseは今回の攻撃がいつまで続くかは現時点で見通せないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、アプリストアの「セーフティセクション」をプレビュー
アプリ・Web
2021-07-30 18:42
ツイッターがTweetDeckを有料化か
IT関連
2022-03-25 03:04
ランサムウェア身代金の平均支払額は100万ドルに迫る–パロアルトネットワークス
IT関連
2022-06-16 10:45
NTT東西、400Gbpsの接続サービスを開始
IT関連
2021-04-13 20:09
住友生命、「Vitality」のデータ分析環境を「Snowflake」で構築
IT関連
2024-04-25 08:56
DXの次のステージを支えるエッジツークラウド
IT関連
2023-01-07 12:39
アドバンテスト、サプライチェーン管理の最適化にコンカレントプランニング基盤を採用
IT関連
2021-07-31 00:22
コロナで出席停止、学びはオンラインで保障 GIGAスクール構想で
IT関連
2021-03-17 11:03
スペースXが宇宙船Starship用の洋上基地建設のために採掘リグを2基購入
宇宙
2021-01-22 23:06
「ヘッドレス」eコマースプラットフォームFabricが早くもシリーズAで約45億円調達
ネットサービス
2021-02-11 00:52
ROXXの月額制リファレンスチェックサービス「back check」が新機能コンプライアンスチェックを提供開始
HRテック
2021-08-05 19:51
YEデジタル、アビームと物流倉庫向け意思決定支援ダッシュボードを開発
IT関連
2023-09-01 04:52
次期iPad、iPad Air、iPad miniのデザイン情報入手 iPad Airは11インチiPad Proベースか
IT関連
2021-07-29 07:54
「Kotlin」が人気言語ランキングトップ20に返り咲き–9月のTIOBE指標
IT関連
2023-09-13 08:11