活動再開の「Emotet」、1日あたり約十万件の攻撃メールを配信
11月上旬より「Emotet」の感染活動が再開している。感染を狙ったメールが国内外で大規模に展開されており、1日あたり少なくとも約十万件が送信されたという。
Proofpointによると、現地時間11月2日より「Emotet」の感染を狙ったメール配信による感染活動を観測している。同社が「TA542」として追跡するグループが関与しており、同日以降、週末を除いてほぼ毎日攻撃メールを送信していた。同社がブロックしたメールだけでも1日あたり約十数万件にのぼるという。
日本はもちろん、欧米、南米など多数の地域を対象としており、メールの本文や件名、ファイル名などは、受信地域にあわせた言語を用いている。従来攻撃対象とされていなかった言語の追加も確認された。
「Emotet」は感染端末よりメールを窃取し、過去に行われたメールのやり取りに乗じたメールを送信することでも知られ、今回の攻撃も最後に観測された7月の攻撃キャンペーンと手法は類似している。
今回のケースでは「Excelファイル」を悪用。パスワードを設定されたzipファイルとして送りつけるケースも確認されている。11月15日に攻撃は一時停止したが、近く再開されると同社では見ている。
(Security NEXT - 2022/11/18 )
ツイート
関連リンク
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み