Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも

今回は「Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メールセキュリティを手掛ける米Cofenseは3月7日、マルウェア「Emotet」の拡散を狙う攻撃メールが米国東部時間の同日午前8時(日本時間同日午後10時)頃から出回り始めたと報告した。マルウェア対策の検知を逃れると見られる新たな手法も確認されたという。

 Cofenseによると、攻撃メールには、「INNVOICE」などの名前でパスワードがかけられていないZIPファイルが添付され、マクロを含むOfficeドキュメントが格納されている。

 セキュリティ研究者グループのCryptolaemusがこのファイルを分析したところ、マクロを含むOfficeドキュメントのファイルサイズは500MBを超え、ユーザーがOfficeアプリケーションでマクロを無効化している場合に、マクロを有効化するよう促すメッセージが表示される。

 ユーザーがマクロを有効化してしまうと、マクロが実行されて不正サイトからEmotetに感染させるためのDLLファイルがユーザーのコンピューターにダウンロードされてしまう。このDLLファイルのサイズは526MBにもなるという。

 Cryptolaemusは、ウイルス対策ソフトの多くが通常の設定でサイズの大きなファイルのスキャンをスキップすることや、セキュリティサービスサイトの「VirusTotal」では処理が遅くなる懸念から500MBを超えるファイルの検査を受け付けない場合があり、今回のEmotetの拡散を狙う攻撃では、攻撃者がウイルススキャンを回避する狙いで巨大サイズのファイルを用いている可能性があると指摘する。

 Emotetの拡散を狙う攻撃は、前回は2022年11~12月頃に発生しており約3カ月ぶりとなる。前回と前々回の攻撃は10カ月ほどの休止期間があり、Cofenseは今回の攻撃がいつまで続くかは現時点で見通せないとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
商品バーコードをスマホで読み取り、支払いは無人レジで イオンの「レジゴー」使って分かった魅力と課題 (1/2 ページ)
くわしく
2021-06-12 15:38
ホールケーキのサブスクサービス? コンビニスイーツも手掛ける製菓企業が狙うコロナ禍のニーズ :食いしん坊ライター&編集が行く! フードテックの世界(1/4 ページ)
トップニュース
2021-08-03 16:27
次世代の半導体を見据えたオランダのハイテクキャンパス
IT関連
2023-09-21 03:25
ニット、デスクトップRPAを導入–入社手続きなど人事業務を4分の1に短縮
IT関連
2022-08-28 10:06
新型コロナワクチンの取引がダークウェブで横行? カスペルスキーが調査
社会とIT
2021-03-06 11:24
最も需要の高いAI関連スキルは機械学習–スタンフォード大調査
IT関連
2023-04-07 21:18
SAPジャパンは「GROW with SAP」で今度こそ中堅中小企業の市場へ入り込めるか
IT関連
2023-07-21 17:55
「.NET 9 RC1」が公開、JITコンパイラやAOTコンパイラの性能向上、ハイブリッドアプリの実現など
.NET
2024-09-19 05:01
NEC、「スーパーシティー」の取り組みやテクノロジー、事例を発表
IT関連
2021-07-13 18:40
電動自転車やカーシェアリング車両などの交通データで都市のデジタル変革を支援するPopulusが約5.5億円調達
モビリティ
2021-03-13 23:14
「Android」向け「プライバシーサンドボックス」、ベータ版が提供開始
IT関連
2023-02-16 17:01
【インタビュー】Fetch RoboticsのCEOが自社の買収と倉庫ロボットの未来について語る
ロボティクス
2021-07-06 16:50
自主的に集まり情報発信する“60代の部活” ネット回線事業者がシニア応援サイト
IT関連
2021-06-24 14:35
ツイッター、Birdwatchコミュニティのファクトチェックをより多くのユーザーに表示
IT関連
2022-03-06 08:15