- 1 : 2020/09/04(金) 11:36:18.73 ID:BWQK36PR0
2019年秋に猛威を振るい、2020年7月に活動を再開し始めたマルウエア「Emotet(エモテット)」が「感染爆発」とも呼べるほどの兆しを見せている。
情報処理推進機構(IPA)は2020年9月2日、Emotetに関連した相談が急増していると発表。
セキュリティー対策ベンダーのトレンドマイクロをかたるメールも確認された。注意が必要である。IPAの情報セキュリティ安心相談窓口には、2020年7~8月の2カ月でEmotet関連の相談が34件あった。
ところが2020年9月1日と2日の午前中だけで23件の相談が寄せられた。まさに「急増」(IPA)だ。
相談内容は「Emotetに感染した」「メールアカウントが攻撃者に乗っ取られて外部に攻撃メールを送信してしまった」というものだ。Emotetはばらまき型メールで拡散される。
ばらまき型メールとは不特定多数に向けて同じ文面のなりすましメールを送り、マルウエアに感染させたりフィッシングサイトに誘導したりするサイバー攻撃だ。Emotetは攻撃メールに添付されたMicrosoft Officeファイルを開き、マクロを実行してしまうと感染する。
感染するとパソコンに保存されたメール内容やメールアドレスが盗まれ、ネット上の指令サーバー(C&Cサーバー)に送られる。攻撃者は盗んだ情報を基に別の感染者から攻撃メールを送信させて、さらに感染を広げようとする。
攻撃メールは入念で、送信者名に普段やり取りしている人物の名前を使い、しかも返信メールを装う。
攻撃を受けた人はうっかり開いてしまいがちだ。IPAによれば2020年9月1日に確認した攻撃メールの本文は「協力会社各位」という日本語の書き出しで始まっていたという。
攻撃メールを受信した人は業務に関係があると勘違いして添付されたWordファイルを開いてしまう。
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04541/
- 2 : 2020/09/04(金) 11:38:30.03 ID:yiQGNI760
- 来てくれよ(´・ω・`)
- 4 : 2020/09/04(金) 11:39:39.90 ID:fT4oSLfN0
- おてもやん大流行
- 5 : 2020/09/04(金) 11:40:10.74 ID:cddQKFPm0
- 送る人が居ないから安心!
- 6 : 2020/09/04(金) 11:41:03.85 ID:ixLr2bEC0
- マスクすれば平気
- 7 : 2020/09/04(金) 11:41:54.74 ID:unpucOrC0
- エ口ゲのキャラ動かすやつ?
- 8 : 2020/09/04(金) 11:42:01.95 ID:iJDM0N8c0
- エモい
- 9 : 2020/09/04(金) 11:42:19.22 ID:KIVj2tM10
- 古典的なやり方だな
いやだからこそか逆に知らない人間がいると隙をついたのか - 10 : 2020/09/04(金) 11:42:26.53 ID:RbNmupu20
- チョンメール?
- 11 : 2020/09/04(金) 11:46:07.61 ID:8VIdeMmx0
- 増えているわ。うちの会社もやられたし、取引先もやられている。
もう添付メール開けないくらい。 - 12 : 2020/09/04(金) 11:46:43.88 ID:5AkBfBKD0
- Microsoft Officeファイルを開き、マクロを実行
そんなアホな奴いるの? - 13 : 2020/09/04(金) 11:48:19.13 ID:6Xbt/zOh0
- 添付のPDFに偽装されたファイルを開くとかならともかくofficeファイルって
- 14 : 2020/09/04(金) 11:48:49.59 ID:2WW345Ws0
- 添付やめてgigafileとかあるならOneDriveみたいなので共有していく感じがいいの?
- 15 : 2020/09/04(金) 11:49:04.81 ID:dqyAE94k0
- 大量に来たぞ
同じアドレスから何十通も来てすげー迷惑 - 17 : 2020/09/04(金) 11:50:44.30 ID:SqM4E12/0
- Outlookとかいうくそ使いづらい上にしょっちゅう標的にされる無能。ついでに使ってるやつは軒並み情弱
Thunderbirdにしとけばいいのに - 18 : 2020/09/04(金) 11:52:20.74 ID:qsAjm34O0
- LINEばら撒きウィルスって出ないな
そのうち出てくるか - 19 : 2020/09/04(金) 11:53:38.47 ID:VgrMqJNi0
- Merry Christmas
- 20 : 2020/09/04(金) 11:54:52.39 ID:y/EVODas0
- 最近業務も個人もメールはブラウザで見てるんだがそれでも感染するのかな?
- 24 : 2020/09/04(金) 11:59:04.70 ID:WI1JHI0G0
- 昔友人が作った連絡用の掲示板にメアド入れろって言われて
書きたくないのに仕方なく書き込んだら次の日から迷惑メールの山 - 25 : 2020/09/04(金) 11:59:42.74 ID:Xc8GrnPV0
- Amazonや楽天の名乗るメールが毎日10通くらい来るんだけど・・・
しかも漢字がが簡体字w - 26 : 2020/09/04(金) 12:00:05.80 ID:d/masPvv0
- おまえらはMS-Officeなんてインストールしてないから関係ない話だな
- 27 : 2020/09/04(金) 12:11:26.23 ID:4Nq4fc2G0
- どうせ中国のサーバーに情報送ってるんでしょ
そこんとこ報じなさいよ全く役に立たないバカメディアは - 28 : 2020/09/04(金) 12:11:52.43 ID:2HWp5Rzx0
- 最近Amazonと楽天から支払い情報が違いますメールが連発で来るのはこのせいか
昨日は題名Amazonで中身が楽天のメールがきたわ - 29 : 2020/09/04(金) 12:15:23.18 ID:41/hRXHz0
- 大抵は英文だから怪しいメール認定出来たけど、ナチュラルな日本語だと騙されそうになるな
気をつけねば - 30 : 2020/09/04(金) 12:25:39.32 ID:xXSbYCEM0
- 弊社にも来てて、送信元の取引先にクレームしておきました
- 31 : 2020/09/04(金) 12:26:08.98 ID:jQerZNWT0
- エドワード・マルウェアー
- 32 : 2020/09/04(金) 12:27:11.05 ID:SBpQL7fV0
- 今日会社で注意喚起のメールきてたな
定期的に社内でも不審メールのテストが送られてくるけど毎回誰かしら引っ掛かってる
ジジイばっかだけど - 33 : 2020/09/04(金) 12:32:19.79 ID:vM9+Z6mG0
- マクロ付きWordか、見たことない。
- 34 : 2020/09/04(金) 12:33:17.46 ID:213MhJIU0
- サクズケファイルでよろしくお願いします
- 35 : 2020/09/04(金) 12:34:55.51 ID:Tur/Zttu0
- 旧オフィスファイル全部ブロックしときゃ開いて即マクロ実行は防げるだろ?
exe実行するやつは知らん - 36 : 2020/09/04(金) 12:36:12.74 ID:213MhJIU0
- exe ファイル 捨てたい
- 37 : 2020/09/04(金) 12:36:16.69 ID:+xWGHxpd0
- なあにかえって免疫が
- 38 : 2020/09/04(金) 12:37:03.50 ID:+BLipHSm0
- エモいな
コメント