Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Emotet」国内被害、10月後半より増加 - 過去やりとり踏まえた「なりすましメール」で拡大

マルウェア「Emotet」による被害の相談が10月後半より増加しているとして、JPCERTコーディネーションセンターが注意喚起を行った。

「Emotet」は、端末内部の情報を盗み出したり、さらに別のマルウェアの感染を引き起こすマルウェア。ワールドワイドにおいても10月より検知数の増加が観測されている。

感染被害を拡大する大きな原因となっているのが、窃取した情報をもとに作成する「なりすましメール」。同センターへ寄せられた被害報告のおもな感染経路もこうしたメールだった。

同マルウェアは、感染端末などから窃取した情報をもとに、「メールの本文」を独自に生成。過去のやりとりを転用し、返信に見せかけた上、実在する組織や人物などになりすまして送信することで、受信者に細工した添付ファイルを開かせようとする。

(Security NEXT - 2019/11/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Emotet」に感染、個人情報流出の可能性 - 群馬県社会福祉協議会
「Emotet」感染で大量のなりすましメールが送信 - 理研香料
「Emotet」に感染、なりすましメールが送信 - 岩出建設
日本医師会で「Emotet」感染 - 「なりすましメール」出回る
トレンドマイクロをかたる偽メールに注意 - Emotetを添付
マルウェア「Emotet」が巧妙化、国内で感染拡大 - わずか1.5日で相談23件
新型コロナ便乗サイバー攻撃、3カ月で40倍
活動再開のEmotet、2月以前に窃取したメール情報を悪用するケースも
5カ月ぶりに「Emotet」が活動再開 - 感染拡大に警戒を
「Emotet」の脅威 - 組織やビジネスへの影響を考える