マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる

今回は「マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェアの「Emotet」を拡散させる攻撃に新しい手法が用いられ、セキュリティ企業のESETは、この手法よる攻撃をメキシコやイタリア、日本などで確認したとTwitterで明らかにした。

 Emotetの感染を狙った拡散攻撃では、従来は悪質なマクロを含むWordやExcelのファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が用いられていた。

 新しい手法は、細工されたLNKファイルもしくはこれを含めたパスワード付きZipファイルをメールで送りつけるもので、国内ではJPCERT コーディネーションセンター(JPCERT/CC)が4月25日に、この手法による攻撃を確認している。

 ESETによれば、新しい手法による攻撃がメキシコやイタリア、日本、トルコ、カナダ、チェコ、ドイツ、スロヴァキア、セルビア、米国などで検知されている。日本時間4月26日時点で、特にメキシコ、イタリア、日本での検知が世界全体の3分の1以上を占める状況にある。

 メールセキュリティサービスなどを手がけるProofpointの解析結果によると、新しい手法では攻撃者がMicrosoftのOneDriveに置かれたファイルへのリンクをメールなどで送り付ける。OneDriveに置かれたファイルは、Excel用のDLLファイルの一種となるXLLで、このファイルの実行を通じてEmotetに感染する恐れがある。

 Proofpointは、従来の手法を使った拡散では大量の攻撃メールが流通した一方、新しい手法では流通量が少ない状況だとしている。また、マクロを使う従来手法への対策が進み、攻撃者がマクロに依存しない新たな手法を用いだしたことが注目されると述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「DevSecOps成熟度モデル」でDevOpsにセキュリティ管理を組み込む
IT関連
2022-04-14 02:03
日立ソリューションズ、「PointInfinity」を拡張–デジタルマーケティングを包括的に支援
IT関連
2021-02-19 12:12
専門家ネットワークプラットフォームを提供するproSapientがシリーズAで約10.4億円を調達
ネットサービス
2021-01-20 20:13
ラック、パロアルト「Cortex Xpanse」提供–アタックサーフェス管理サービスを開始
IT関連
2022-02-06 18:38
「iPhone」でスパムメッセージをフィルタリングするには
IT関連
2022-06-19 04:08
AWSが生まれたのは、Amazonが経費削減のためにSunのサーバからHP/Linuxサーバへ切り替えたことがきっかけ 当時の社員が振り返る (1/2)
クラウドユーザー
2021-01-14 17:57
Instagramが「いいね!」の表示・非表示を選べるテストを開始、フェイスブックも続く
ネットサービス
2021-04-16 15:43
ヴイエムウェア、「Horizon」の新機能など複数のアップデート
IT関連
2021-08-06 22:04
Webの将来はサーバサイドレンダリング(SSR)に回帰していく。Denoが主張するIsomorphic JavaScript(もしくはUniversal JavaScript)とは何か?
Blazor
2023-02-07 21:20
アシスト、ウェブ分離ソフトのクラウド版「Ericom Shield Cloud」を提供–オンライン会議の保護機能も実装へ
IT関連
2021-06-07 23:33
ソラコムが「SORACOMラズパイコンテスト」最優秀賞4作品の作り方を「SORACOM IoT レシピ」で公開
IoT
2021-08-04 12:20
自治体業務のアウトソーシング市場が縮小–コロナ禍の反動とガバメントクラウドで
IT関連
2023-09-17 04:14
ソフトバンクが中国の産業用自律型モバイルロボットYouibotの16.9億円のラウンドをリード
ロボティクス
2021-05-08 03:42
マイクロソフト、航空宇宙業界など狙うマルウェアを注意喚起
IT関連
2021-05-14 20:33