Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも

今回は「Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メールセキュリティを手掛ける米Cofenseは3月7日、マルウェア「Emotet」の拡散を狙う攻撃メールが米国東部時間の同日午前8時(日本時間同日午後10時)頃から出回り始めたと報告した。マルウェア対策の検知を逃れると見られる新たな手法も確認されたという。

 Cofenseによると、攻撃メールには、「INNVOICE」などの名前でパスワードがかけられていないZIPファイルが添付され、マクロを含むOfficeドキュメントが格納されている。

 セキュリティ研究者グループのCryptolaemusがこのファイルを分析したところ、マクロを含むOfficeドキュメントのファイルサイズは500MBを超え、ユーザーがOfficeアプリケーションでマクロを無効化している場合に、マクロを有効化するよう促すメッセージが表示される。

 ユーザーがマクロを有効化してしまうと、マクロが実行されて不正サイトからEmotetに感染させるためのDLLファイルがユーザーのコンピューターにダウンロードされてしまう。このDLLファイルのサイズは526MBにもなるという。

 Cryptolaemusは、ウイルス対策ソフトの多くが通常の設定でサイズの大きなファイルのスキャンをスキップすることや、セキュリティサービスサイトの「VirusTotal」では処理が遅くなる懸念から500MBを超えるファイルの検査を受け付けない場合があり、今回のEmotetの拡散を狙う攻撃では、攻撃者がウイルススキャンを回避する狙いで巨大サイズのファイルを用いている可能性があると指摘する。

 Emotetの拡散を狙う攻撃は、前回は2022年11~12月頃に発生しており約3カ月ぶりとなる。前回と前々回の攻撃は10カ月ほどの休止期間があり、Cofenseは今回の攻撃がいつまで続くかは現時点で見通せないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTT、車からの景色を基に雑談する対話AI開発–運転者のパートナーへ
IT関連
2022-06-01 07:10
北海道ジェイ・アール・システム開発、「SmartDB」を導入–現場開発による業務デジタル化を促進
IT関連
2022-08-23 23:36
DeepL、文章作成サポートツール「DeepL Write」ベータ公開–英語・独語の文法を訂正
IT関連
2023-01-19 20:58
日本たばこ産業、調達部門とIT部門の連携で業務プロセスを改善
IT関連
2024-11-21 20:45
「Windows 12」まで様子見?–次のWindowsのリリースまでにどう対応すべきか
IT関連
2024-02-23 05:55
クラウド移行でGHG排出量を大幅削減–AWSジャパン、GHG削減に関する調査結果を発表
IT関連
2024-08-30 00:30
Googleの初リアル店舗、ニューヨークのチェルシーでオープン
企業・業界動向
2021-06-18 08:02
Google、未成年向け広告ターゲティング制限他、多数の保護対策を世界で実施へ
アプリ・Web
2021-08-12 04:15
「Copilot Pro」を「Outlook」で利用–電子メールの下書きや返信、要約を作成するには
IT関連
2024-04-14 14:13
クラウドストライクに起因する大規模障害–14年前のインシデントとの奇妙な共通点
IT関連
2024-07-27 21:56
Cloudflare WorkersがNode.js API互換の提供を発表。Bun、Denoなどに続く対応により、Node.js APIはサーバサイドJavaScriptの事実上の標準になるか
Bun
2023-04-11 23:00
日立とパナソニック、生体認証ビジネスの世界展開で協業
IT関連
2023-02-28 10:05
人気のポケモンカード、ポケセン店頭販売止めネット抽選に 28日発売の4商品
くらテク
2021-05-13 11:54
肌状態を測定、アプリに記録する“スマート手鏡” オルビスが開発
アプリ・Web
2021-01-22 17:41