メールばら撒き型マルウエア「Emotet(エモテット)」が再び大流行

1 : 2020/09/04(金) 11:36:18.73 ID:BWQK36PR0


2019年秋に猛威を振るい、2020年7月に活動を再開し始めたマルウエア「Emotet(エモテット)」が「感染爆発」とも呼べるほどの兆しを見せている。
情報処理推進機構(IPA)は2020年9月2日、Emotetに関連した相談が急増していると発表。
セキュリティー対策ベンダーのトレンドマイクロをかたるメールも確認された。注意が必要である。

IPAの情報セキュリティ安心相談窓口には、2020年7~8月の2カ月でEmotet関連の相談が34件あった。
ところが2020年9月1日と2日の午前中だけで23件の相談が寄せられた。まさに「急増」(IPA)だ。
相談内容は「Emotetに感染した」「メールアカウントが攻撃者に乗っ取られて外部に攻撃メールを送信してしまった」というものだ。

Emotetはばらまき型メールで拡散される。
ばらまき型メールとは不特定多数に向けて同じ文面のなりすましメールを送り、マルウエアに感染させたりフィッシングサイトに誘導したりするサイバー攻撃だ。

Emotetは攻撃メールに添付されたMicrosoft Officeファイルを開き、マクロを実行してしまうと感染する。
感染するとパソコンに保存されたメール内容やメールアドレスが盗まれ、ネット上の指令サーバー(C&Cサーバー)に送られる。

攻撃者は盗んだ情報を基に別の感染者から攻撃メールを送信させて、さらに感染を広げようとする。
攻撃メールは入念で、送信者名に普段やり取りしている人物の名前を使い、しかも返信メールを装う。
攻撃を受けた人はうっかり開いてしまいがちだ。

IPAによれば2020年9月1日に確認した攻撃メールの本文は「協力会社各位」という日本語の書き出しで始まっていたという。
攻撃メールを受信した人は業務に関係があると勘違いして添付されたWordファイルを開いてしまう。
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04541/
レス1番の画像サムネイル

2 : 2020/09/04(金) 11:38:30.03 ID:yiQGNI760
来てくれよ(´・ω・`)
4 : 2020/09/04(金) 11:39:39.90 ID:fT4oSLfN0
おてもやん大流行
5 : 2020/09/04(金) 11:40:10.74 ID:cddQKFPm0
送る人が居ないから安心!
6 : 2020/09/04(金) 11:41:03.85 ID:ixLr2bEC0
マスクすれば平気
7 : 2020/09/04(金) 11:41:54.74 ID:unpucOrC0
エ口ゲのキャラ動かすやつ?
8 : 2020/09/04(金) 11:42:01.95 ID:iJDM0N8c0
エモい
9 : 2020/09/04(金) 11:42:19.22 ID:KIVj2tM10
古典的なやり方だな
いやだからこそか逆に知らない人間がいると隙をついたのか
10 : 2020/09/04(金) 11:42:26.53 ID:RbNmupu20
チョンメール?
11 : 2020/09/04(金) 11:46:07.61 ID:8VIdeMmx0
増えているわ。うちの会社もやられたし、取引先もやられている。
もう添付メール開けないくらい。
12 : 2020/09/04(金) 11:46:43.88 ID:5AkBfBKD0
Microsoft Officeファイルを開き、マクロを実行
そんなアホな奴いるの?
13 : 2020/09/04(金) 11:48:19.13 ID:6Xbt/zOh0
添付のPDFに偽装されたファイルを開くとかならともかくofficeファイルって
14 : 2020/09/04(金) 11:48:49.59 ID:2WW345Ws0
添付やめてgigafileとかあるならOneDriveみたいなので共有していく感じがいいの?
15 : 2020/09/04(金) 11:49:04.81 ID:dqyAE94k0
大量に来たぞ
同じアドレスから何十通も来てすげー迷惑
17 : 2020/09/04(金) 11:50:44.30 ID:SqM4E12/0
Outlookとかいうくそ使いづらい上にしょっちゅう標的にされる無能。ついでに使ってるやつは軒並み情弱
Thunderbirdにしとけばいいのに
18 : 2020/09/04(金) 11:52:20.74 ID:qsAjm34O0
LINEばら撒きウィルスって出ないな
そのうち出てくるか
19 : 2020/09/04(金) 11:53:38.47 ID:VgrMqJNi0
Merry Christmas
20 : 2020/09/04(金) 11:54:52.39 ID:y/EVODas0
最近業務も個人もメールはブラウザで見てるんだがそれでも感染するのかな?
24 : 2020/09/04(金) 11:59:04.70 ID:WI1JHI0G0
昔友人が作った連絡用の掲示板にメアド入れろって言われて
書きたくないのに仕方なく書き込んだら次の日から迷惑メールの山
25 : 2020/09/04(金) 11:59:42.74 ID:Xc8GrnPV0
Amazonや楽天の名乗るメールが毎日10通くらい来るんだけど・・・
しかも漢字がが簡体字w
26 : 2020/09/04(金) 12:00:05.80 ID:d/masPvv0
おまえらはMS-Officeなんてインストールしてないから関係ない話だな
27 : 2020/09/04(金) 12:11:26.23 ID:4Nq4fc2G0
どうせ中国のサーバーに情報送ってるんでしょ
そこんとこ報じなさいよ全く役に立たないバカメディアは
28 : 2020/09/04(金) 12:11:52.43 ID:2HWp5Rzx0
最近Amazonと楽天から支払い情報が違いますメールが連発で来るのはこのせいか
昨日は題名Amazonで中身が楽天のメールがきたわ
29 : 2020/09/04(金) 12:15:23.18 ID:41/hRXHz0
大抵は英文だから怪しいメール認定出来たけど、ナチュラルな日本語だと騙されそうになるな
気をつけねば
30 : 2020/09/04(金) 12:25:39.32 ID:xXSbYCEM0
弊社にも来てて、送信元の取引先にクレームしておきました
31 : 2020/09/04(金) 12:26:08.98 ID:jQerZNWT0
エドワード・マルウェアー
32 : 2020/09/04(金) 12:27:11.05 ID:SBpQL7fV0
今日会社で注意喚起のメールきてたな
定期的に社内でも不審メールのテストが送られてくるけど毎回誰かしら引っ掛かってる
ジジイばっかだけど
33 : 2020/09/04(金) 12:32:19.79 ID:vM9+Z6mG0
マクロ付きWordか、見たことない。
34 : 2020/09/04(金) 12:33:17.46 ID:213MhJIU0
サクズケファイルでよろしくお願いします
35 : 2020/09/04(金) 12:34:55.51 ID:Tur/Zttu0
旧オフィスファイル全部ブロックしときゃ開いて即マクロ実行は防げるだろ?
exe実行するやつは知らん
36 : 2020/09/04(金) 12:36:12.74 ID:213MhJIU0
exe ファイル 捨てたい
37 : 2020/09/04(金) 12:36:16.69 ID:+xWGHxpd0
なあにかえって免疫が
38 : 2020/09/04(金) 12:37:03.50 ID:+BLipHSm0
エモいな

コメント

タイトルとURLをコピーしました