Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも

今回は「Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メールセキュリティを手掛ける米Cofenseは3月7日、マルウェア「Emotet」の拡散を狙う攻撃メールが米国東部時間の同日午前8時(日本時間同日午後10時)頃から出回り始めたと報告した。マルウェア対策の検知を逃れると見られる新たな手法も確認されたという。

 Cofenseによると、攻撃メールには、「INNVOICE」などの名前でパスワードがかけられていないZIPファイルが添付され、マクロを含むOfficeドキュメントが格納されている。

 セキュリティ研究者グループのCryptolaemusがこのファイルを分析したところ、マクロを含むOfficeドキュメントのファイルサイズは500MBを超え、ユーザーがOfficeアプリケーションでマクロを無効化している場合に、マクロを有効化するよう促すメッセージが表示される。

 ユーザーがマクロを有効化してしまうと、マクロが実行されて不正サイトからEmotetに感染させるためのDLLファイルがユーザーのコンピューターにダウンロードされてしまう。このDLLファイルのサイズは526MBにもなるという。

 Cryptolaemusは、ウイルス対策ソフトの多くが通常の設定でサイズの大きなファイルのスキャンをスキップすることや、セキュリティサービスサイトの「VirusTotal」では処理が遅くなる懸念から500MBを超えるファイルの検査を受け付けない場合があり、今回のEmotetの拡散を狙う攻撃では、攻撃者がウイルススキャンを回避する狙いで巨大サイズのファイルを用いている可能性があると指摘する。

 Emotetの拡散を狙う攻撃は、前回は2022年11~12月頃に発生しており約3カ月ぶりとなる。前回と前々回の攻撃は10カ月ほどの休止期間があり、Cofenseは今回の攻撃がいつまで続くかは現時点で見通せないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
危険なSNS「闇バイト」 出品者誘い出し強盗 犯罪者集団が指示
IT関連
2021-02-05 06:13
キヤノンMJ、請求書受け取りのクラウドサービスを開始
IT関連
2023-04-12 07:59
サービスの時代に日本企業はなぜPCのボリュームディスカウントに走るのか?
IT関連
2023-09-08 11:50
奈良文化財研究所、文化財データの保管と活用に「Box」採用
IT関連
2022-03-12 10:23
安川電機、AIを活用した生産スケジューラを導入–属人化によるリスク解消
IT関連
2022-08-27 22:13
マイクロソフト、「Teams」にエコーキャンセルなど音声向上の新機能
IT関連
2022-06-15 21:50
Visional、ビズリーチの人材活用システムにダッシュボード機能を追加
IT関連
2023-06-20 11:16
RubyのWebAssembly/WASIへの移植が実現、プレリリース版のバイナリ公開。RubyGemsにも対応
Ruby
2022-04-04 20:03
新型コロナ後のリモート採用をサポートするDeelが約168億円調達、2020年に20倍成長しユニコーンへ
HRテック
2021-04-23 05:23
primeNumberと横浜国立大学、データサイエンス教育プログラムの開発で共同研究
IT関連
2022-08-25 02:47
エプソン販売、電子決裁サービスで申請処理を最短1日に短縮
IT関連
2023-02-10 20:53
アルテリックス、AIが組織の人材にもたらす影響を調査–最高AI責任者の必要性など示す
IT関連
2024-03-27 17:53
東京ガス、人事基幹システムを刷新–年間1万時間超の業務時間削減へ
IT関連
2021-05-27 14:19
「差別化の前にまずは同質化」–ベイシアが説く、オムニチャネルへの挑戦
IT関連
2022-04-02 00:06