Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

活動再開の「Emotet」、1日あたり約十万件の攻撃メールを配信

11月上旬より「Emotet」の感染活動が再開している。感染を狙ったメールが国内外で大規模に展開されており、1日あたり少なくとも約十万件が送信されたという。

Proofpointによると、現地時間11月2日より「Emotet」の感染を狙ったメール配信による感染活動を観測している。同社が「TA542」として追跡するグループが関与しており、同日以降、週末を除いてほぼ毎日攻撃メールを送信していた。同社がブロックしたメールだけでも1日あたり約十数万件にのぼるという。

日本はもちろん、欧米、南米など多数の地域を対象としており、メールの本文や件名、ファイル名などは、受信地域にあわせた言語を用いている。従来攻撃対象とされていなかった言語の追加も確認された。

「Emotet」は感染端末よりメールを窃取し、過去に行われたメールのやり取りに乗じたメールを送信することでも知られ、今回の攻撃も最後に観測された7月の攻撃キャンペーンと手法は類似している。

今回のケースでは「Excelファイル」を悪用。パスワードを設定されたzipファイルとして送りつけるケースも確認されている。11月15日に攻撃は一時停止したが、近く再開されると同社では見ている。

(Security NEXT - 2022/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正