メニュー

資料ダウンロード


お問い合わせ

ホーム > ブログ > Emotet(エモテット)2023年攻撃活動開始(セキュリティーニュースレターVol.94)

Emotet(エモテット)2023年攻撃活動開始(セキュリティーニュースレターVol.94)

2023.03.10
コラム
Emotet(エモテット)2023年攻撃活動開始(セキュリティーニュースレターVol.94)

IPAやJPCERTでも情報が更新されております。被害が増えていると考えられますので、ご注意ください。

Emotet(エモテット)2023年攻撃活動開始(セキュリティーニュースレターVol.94)

2023年3月7日からEmotetの攻撃活動が再開!

差出人や署名は、実在組織や取引先を装うケースがあります。ZIPファイルの中は500MBを超えるWord文書。
差出人や署名は、実在組織や取引先を装うケースがあります。ZIPファイルの中は500MBを超えるWord文書。

今回、ファイルサイズを大きくしウイルス検知を回避する手法のため、メールが届きやすい被害増が考えられます。

圧縮ファイルの中身が、古いOffice形式(拡張子『.doc』『.xls』のもの)の場合、Emotetの可能性があります。

差出人や署名も実在する組織や、取引先を装うのもEmotetの特徴です。知っている方からのメールでも必ず確認をとりましょう。

参考

今までの攻撃は、1Mを超えないファイルでの攻撃がほとんどのため、インターネットの出入口でセキュリティ対策をするUTMや、パソコンにインストールするウイルス対策ソフトも、容量の大きいファイルをスキャンをしない、一部だけスキャンするという設定になっていることが多い。(ファイルの大きいものまで検査すると、ネットワークの遅延等の影響があるため)。

Emotetメールが届くケース

Emotetのメールが送信されるケースは、感染者とその関係者を巻き込む形で複数のパターンが考えられます。

  • 自組織がEmotetに感染し、なりすましメールが配信されるケース
  • 取引先がEmotetに感染し、なりすましメールが配信されるケース
  • 攻撃者が事前に入手したメール・パスワード等で、メールサーバーに直接アクセスされ悪用されているケース
  • 以前、Emotetのメールを受け取ったことがあるメールアドレス(ランダムで配信されるケース)

Emotetは様々なパターンで配信されますので、メールが届いた場合の報告、確認、対策をまとめておきましょう。

開く必要のあるZIPファイルは念のためチェックを

ダブルクリックで開かず、右クリックでウイルス検査や、エクスプローラー表示でどんなファイルが入っているか確認を。

ZIPファイルの確認
ZIPファイルの確認

対策

  • 不審なメールだけではなく、自分が送信したメールへの返信に見えるメールであっても、不自然な点があれば添付ファイルは開かない。メール本文中のURLリンクはクリックしない 相手に確認する。
  • メールに添付されたファイルを開き、マクロやセキュリティに関する警告が表示された場合、安易に開かない。
  • ソフトウェアアップデート、ウイルス対策ソフトの導入、インターネット出入り口のセキュリティ対策の確認・更新。

情報源

(当ホームページの情報は執筆時点、もしくは更新日時点の情報に基づいております。掲載後の状況により、内容の変更が生じた際、予告なしに変更・更新する場合があります。)
「無料セキュリティ環境調査」受付中!

こんなお悩みありませんか?

  • 迷惑メールが増えて、業務に支障が。
  • 取引先がウイルスに感染!
  • 業者頼りで、自社の対策を把握していない …など

現状のセキュリティ対策にご不安の中小企業IT担当者さま、浅間商事では「無料セキュリティ環境調査」を受付中です。

※対象エリア:東京都、埼玉県、栃木県の各都県一部エリア。毎月先着3社さま限定です。)


おすすめの記事

そうだ
浅間に相談しよう!

オフィス構築・ITソリューションのことは
何でも浅間商事におまかせください
お電話の際は「Webサイトを見た」とお伝えください。受付時間外は、フォームをご利用ください。

TOP