マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる

今回は「マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェアの「Emotet」を拡散させる攻撃に新しい手法が用いられ、セキュリティ企業のESETは、この手法よる攻撃をメキシコやイタリア、日本などで確認したとTwitterで明らかにした。

 Emotetの感染を狙った拡散攻撃では、従来は悪質なマクロを含むWordやExcelのファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が用いられていた。

 新しい手法は、細工されたLNKファイルもしくはこれを含めたパスワード付きZipファイルをメールで送りつけるもので、国内ではJPCERT コーディネーションセンター(JPCERT/CC)が4月25日に、この手法による攻撃を確認している。

 ESETによれば、新しい手法による攻撃がメキシコやイタリア、日本、トルコ、カナダ、チェコ、ドイツ、スロヴァキア、セルビア、米国などで検知されている。日本時間4月26日時点で、特にメキシコ、イタリア、日本での検知が世界全体の3分の1以上を占める状況にある。

 メールセキュリティサービスなどを手がけるProofpointの解析結果によると、新しい手法では攻撃者がMicrosoftのOneDriveに置かれたファイルへのリンクをメールなどで送り付ける。OneDriveに置かれたファイルは、Excel用のDLLファイルの一種となるXLLで、このファイルの実行を通じてEmotetに感染する恐れがある。

 Proofpointは、従来の手法を使った拡散では大量の攻撃メールが流通した一方、新しい手法では流通量が少ない状況だとしている。また、マクロを使う従来手法への対策が進み、攻撃者がマクロに依存しない新たな手法を用いだしたことが注目されると述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カリフォルニア最高裁がギグワーカーを個人事業主に分類するProp 22を違憲とする訴訟を棄却
シェアリングエコノミー
2021-02-05 02:41
サイバーエージェント、和製生成AI開発や広告のAI活用基盤にデル製サーバーを採用
IT関連
2023-08-02 01:17
マイクロソフト、フルマネージドな負荷テストサービス「Azure Load Testing」正式サービスとして提供開始
Microsoft Azure
2023-02-15 07:59
最終回:ブロックチェーン活用の今後–NFT×B2B、ESG、Web3
IT関連
2023-02-02 13:42
ウクライナへの攻撃、MBR破壊の新型マルウェア見つかる
IT関連
2022-02-27 21:02
「Linux」でAI搭載ターミナルアプリ「AI Shell」を使うには
IT関連
2024-08-16 01:03
ビットコインを法定通貨に採用 エルサルバドル、世界初
IT関連
2021-06-12 15:18
「使用中のオープンソースで継続的にアップデートしていない」9割
IT関連
2022-05-21 08:09
GitHub、AIペアプログラマー「Copilot」のビジネス版と音声操作機能を発表
IT関連
2022-11-12 22:55
マイクロソフト「Teams」の「ダイナミックビュー」がパブリックプレビューに
IT関連
2021-04-26 09:12
プログラマーによるプログラミングのための無料BGM集 2021年版 (1/2 ページ)
くわしく
2021-06-12 19:48
「短距離走ではなく長距離走」–オラクルが語る、14年間のD&I
IT関連
2022-10-28 20:02
日立と日本オラクル、生成AIエージェントで「協創プロジェクト」–若手社員中心に実施
IT関連
2024-11-02 19:32
妊産婦向けメンタルケアサービスを展開し女性の心に寄り添うケアを提供するFloraが約2200万円調達
フェムテック
2021-06-29 16:35