マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる

今回は「マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェアの「Emotet」を拡散させる攻撃に新しい手法が用いられ、セキュリティ企業のESETは、この手法よる攻撃をメキシコやイタリア、日本などで確認したとTwitterで明らかにした。

 Emotetの感染を狙った拡散攻撃では、従来は悪質なマクロを含むWordやExcelのファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が用いられていた。

 新しい手法は、細工されたLNKファイルもしくはこれを含めたパスワード付きZipファイルをメールで送りつけるもので、国内ではJPCERT コーディネーションセンター(JPCERT/CC)が4月25日に、この手法による攻撃を確認している。

 ESETによれば、新しい手法による攻撃がメキシコやイタリア、日本、トルコ、カナダ、チェコ、ドイツ、スロヴァキア、セルビア、米国などで検知されている。日本時間4月26日時点で、特にメキシコ、イタリア、日本での検知が世界全体の3分の1以上を占める状況にある。

 メールセキュリティサービスなどを手がけるProofpointの解析結果によると、新しい手法では攻撃者がMicrosoftのOneDriveに置かれたファイルへのリンクをメールなどで送り付ける。OneDriveに置かれたファイルは、Excel用のDLLファイルの一種となるXLLで、このファイルの実行を通じてEmotetに感染する恐れがある。

 Proofpointは、従来の手法を使った拡散では大量の攻撃メールが流通した一方、新しい手法では流通量が少ない状況だとしている。また、マクロを使う従来手法への対策が進み、攻撃者がマクロに依存しない新たな手法を用いだしたことが注目されると述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アマゾンの倉庫労働者による組合員投票は圧倒的に会社有利
パブリック / ダイバーシティ
2021-04-11 20:35
ローカル環境を汚さない構築ツール「Devbox」をクラウドですぐ使える「Devbox Cloud」β公開。ローカルでのファイル編集がクラウドに自動同期
Devbox
2023-03-10 15:23
Twitter APIに不具合か ふせったーなど複数サービスでログインやシェアできない状態に【復旧済み】
ネットトピック
2021-08-18 07:17
会話型AIからプライバシー重視のフェデレーテッドラーニングに拡大するスペインのSherpaが約9.3億円調達
人工知能・AI
2021-03-17 17:10
PS4版「Apex Legends」、データ初期化バグを修正
セキュリティ
2021-04-08 10:29
AWS Lambdaが「.NET 6」正式サポート開始
.NET
2022-02-28 10:47
「Android 13」開発者プレビュー第2弾、アプリ通知はユーザーの許可が必須に
IT関連
2022-03-19 21:52
富士通と東工大、次世代コンピューティング基盤で協働研究拠点を設置
IT関連
2022-10-22 22:36
集合住宅におけるインターネットプロバイダーの囲い込みを抑制する米FCCの提案
IT関連
2022-01-23 21:10
うどん×粒あん×かまぼこ 老舗が共闘、オンラインツアー
IT関連
2021-06-04 11:29
Ziddyちゃんの「私を社食に連れてって」:GA technologiesで英会話ランチジャムに参加編
IT関連
2023-07-29 22:27
ドン・キホーテなど展開のPPIH、伊藤忠とリテールメディア事業で協業
IT関連
2023-05-02 06:17
あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減
IT関連
2022-03-23 23:47
複数のアップル製デバイスをシームレスに移動しながら作業できる「ユニバーサルコントロール」機能
ソフトウェア
2021-06-09 18:42