マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる

今回は「マルウェア「Emotet」、メキシコやイタリア、日本などで新手法による攻撃始まる」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マルウェアの「Emotet」を拡散させる攻撃に新しい手法が用いられ、セキュリティ企業のESETは、この手法よる攻撃をメキシコやイタリア、日本などで確認したとTwitterで明らかにした。

 Emotetの感染を狙った拡散攻撃では、従来は悪質なマクロを含むWordやExcelのファイル(あるいはこれらのファイルを内包したZipファイル)を添付、あるいはダウンロードリンクを記載したメールを送りつける手法が用いられていた。

 新しい手法は、細工されたLNKファイルもしくはこれを含めたパスワード付きZipファイルをメールで送りつけるもので、国内ではJPCERT コーディネーションセンター(JPCERT/CC)が4月25日に、この手法による攻撃を確認している。

 ESETによれば、新しい手法による攻撃がメキシコやイタリア、日本、トルコ、カナダ、チェコ、ドイツ、スロヴァキア、セルビア、米国などで検知されている。日本時間4月26日時点で、特にメキシコ、イタリア、日本での検知が世界全体の3分の1以上を占める状況にある。

 メールセキュリティサービスなどを手がけるProofpointの解析結果によると、新しい手法では攻撃者がMicrosoftのOneDriveに置かれたファイルへのリンクをメールなどで送り付ける。OneDriveに置かれたファイルは、Excel用のDLLファイルの一種となるXLLで、このファイルの実行を通じてEmotetに感染する恐れがある。

 Proofpointは、従来の手法を使った拡散では大量の攻撃メールが流通した一方、新しい手法では流通量が少ない状況だとしている。また、マクロを使う従来手法への対策が進み、攻撃者がマクロに依存しない新たな手法を用いだしたことが注目されると述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デルの第4四半期決算、リモートワークなどのPC需要で好調–ヴイエムウェアも堅調
IT関連
2021-02-26 01:29
DeepSeekの使用を禁止する国や地域が増加–その理由は?
IT関連
2025-02-20 23:41
GitLab、「GitLab Duo Enterprise」を一般提供–エンドツーエンドのAIアドオン
IT関連
2024-08-29 07:23
SQLiteの正式なWebAssembly版「SQLite3 WASM/JS」が登場
RDB
2022-10-31 09:06
中外製薬、クラウドリスク評価サービスを導入–安全なクラウド活用を推進
IT関連
2022-08-23 04:48
Cloudflare、CDNエッジのJavaScriptから生成AIを実行できる「Workers AI」を発表。GPUで高速処理を実現
Cloudflare
2023-10-02 21:03
CLMシステム構築あってのAI活用–ドキュサイン・ジャパンの竹内社長
IT関連
2024-01-07 16:03
富士通提案のAI技術、Linux FoundationがOSSプロジェクトに承認
IT関連
2023-09-16 09:43
シェア買いアプリ「カウシェ」、シェア買い成立に必要な人数を事業者が設定できる「大人数シェア買い機能」α版追加
IT関連
2022-02-26 08:45
「スマートフォンのように使えるPC」の実現を支えたクアルコムの統合プロセッサが創る未来 :5G搭載!“ARM版Windows 10”特集 第一弾
PR
2021-06-30 20:31
Google、NVIDIA、Qualcomm、インテルらが、RISC-V用オープンソース開発を加速させる組織「RISC-V Software Ecosystem」(RISE)プロジェクトを立ち上げ
Google
2023-06-21 15:09
猛威を振るったEmotet–その脅威を知る
IT関連
2021-02-26 11:46
【コラム】すべての自律分散型組織が「自律的」あるいは「分散型」というわけではない
IT関連
2022-03-03 20:53
Googleアプリ「繰り返し停止しています」問題、修正アップデート公開
アプリ・Web
2021-06-25 05:06