Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも

今回は「Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メールセキュリティを手掛ける米Cofenseは3月7日、マルウェア「Emotet」の拡散を狙う攻撃メールが米国東部時間の同日午前8時(日本時間同日午後10時)頃から出回り始めたと報告した。マルウェア対策の検知を逃れると見られる新たな手法も確認されたという。

 Cofenseによると、攻撃メールには、「INNVOICE」などの名前でパスワードがかけられていないZIPファイルが添付され、マクロを含むOfficeドキュメントが格納されている。

 セキュリティ研究者グループのCryptolaemusがこのファイルを分析したところ、マクロを含むOfficeドキュメントのファイルサイズは500MBを超え、ユーザーがOfficeアプリケーションでマクロを無効化している場合に、マクロを有効化するよう促すメッセージが表示される。

 ユーザーがマクロを有効化してしまうと、マクロが実行されて不正サイトからEmotetに感染させるためのDLLファイルがユーザーのコンピューターにダウンロードされてしまう。このDLLファイルのサイズは526MBにもなるという。

 Cryptolaemusは、ウイルス対策ソフトの多くが通常の設定でサイズの大きなファイルのスキャンをスキップすることや、セキュリティサービスサイトの「VirusTotal」では処理が遅くなる懸念から500MBを超えるファイルの検査を受け付けない場合があり、今回のEmotetの拡散を狙う攻撃では、攻撃者がウイルススキャンを回避する狙いで巨大サイズのファイルを用いている可能性があると指摘する。

 Emotetの拡散を狙う攻撃は、前回は2022年11~12月頃に発生しており約3カ月ぶりとなる。前回と前々回の攻撃は10カ月ほどの休止期間があり、Cofenseは今回の攻撃がいつまで続くかは現時点で見通せないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Yuga LabsがCryptoPunksのNFTコレクションの権利をクリエイターLarva Labsから取得
IT関連
2022-03-16 15:19
マーク・ザッカーバーグ氏、InstagramにNFTを近々導入すると発言
IT関連
2022-03-17 14:54
国内のDesktop as a Service市場規模、2021年度は約326億円。5年後には1.6倍以上の545億円規模に
クラウド
2022-03-22 17:36
第52回:兼任ひとり情シスは「取締役 総務部長」–一歩間違えれば諸刃の剣にも
IT関連
2022-10-05 22:37
選手へのSNS中傷相次ぐ IOCも対応へ
IT関連
2021-08-03 19:21
【寄稿】自動運転関連技術のCOOが教える「契約策定と交渉のベストプラクティス」
IT関連
2021-08-04 11:08
IIJと名古屋大学医学部附属病院、在宅医療介護連携システムで新型コロナ対策
IT関連
2021-05-08 18:53
[速報]WindowsにチャットAIを搭載「Windows Copilot」発表、サイドバーから利用可能。6月にプレビュー版が登場予定。Build 2023
Microsoft
2023-05-24 02:59
ローカル環境を汚さない構築ツール「Devbox」をクラウドですぐ使える「Devbox Cloud」β公開。ローカルでのファイル編集がクラウドに自動同期
Devbox
2023-03-10 15:23
グーグル、「Chromebook Plus」デバイスを発表–アプリとAI機能搭載で性能強化
IT関連
2023-10-04 01:42
東京ガス、ボットと人を組み合わせた問い合わせ環境構築–セッション数は前年比約1万件増
IT関連
2022-12-24 12:18
サッポロHD、高度ITスキル研修を開始–DXによる業務改革や事業モデルの創出を目指す
IT関連
2024-04-06 11:51
子供の「発熱」前日に予測 体温センサー活用しデータ解析
IT関連
2021-05-26 05:31
多数の著名投資家が支援するカーボンオフセットマーケットPachamaが約16億円調達
EnviroTech
2021-05-02 02:02