Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約3カ月ぶりに「Emotet」が攻撃再開 - 「信頼できる場所」で警告回避

JPCERTコーディネーションセンターは、国内において「Emotet」の感染を狙ったメールが再び確認されているとして注意喚起を行った。警告を回避するあらたな手口も確認されている。

「Emotet」へ感染させることを目的としたメールは、国内において2022年7月中旬以降観測されていなかったが、11月2日に再び攻撃が観測されたとして注意喚起を行ったもの。

今回確認されたケースでは、「xlsファイル」を直接送りつけたり、「xlsファイル」をパスワードが設定された「zipファイル」にアーカイブして、メールに添付し、送りつけていた。ファイルを開くと、指定したフォルダへファイルをコピーし、再度開くよう求める警告文に見せかけた文章が記載されている。

「Office」では、開くと警告なしにマクロが実行される「信頼できる場所」を設定でき、一部はOfficeのインストール時にデフォルトで作成されるため、こうした場所より開かせることを狙ったものと見られる。

「Emotet」対策のひとつとして、各所より安易にマクロの有効化を行わないよう注意が呼びかけられてきたが、指示に従って「信頼できる場所」より開いてしまうと警告表示を行うことなく、実行されてしまうおそれがある。

(Security NEXT - 2022/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア感染組織の平均被害金額は2386万円 - JNSA調査
2Qのセキュ相談、前四半期比約12%増 - 「偽警告」過去最多
ZyxelのNAS製品にゼロデイ脆弱性 - 悪用コードが闇市場に
J-CSIP、脅威情報22件を共有 - 海外関連会社への攻撃報告も
ゴールデンウィークに向けてセキュリティ体制の再確認を
1Qのセキュ相談、前四半期比1割増 - 「偽警告」が大きく増加
暗号資産取引所を狙うサイバー攻撃、「OneNoteファイル」を悪用
「EmoCheck v2.4.0」がリリース - 進化した「Emotet」に対応
従業員PCが「Emotet」感染、情報流出の可能性 - 古河電池
「Emotet」に新手口、OneNote形式を悪用 - 拡張子「.one」に警戒を