要警戒、「Emotet」が活動再開 - 巨大ファイルで検知回避か
JPCERTコーディネーションセンターは、3月7日より再び「Emotet」を感染させるメールが出回っているとして注意を呼びかけた。検出回避のため巨大ファイルを使用しており、「EmoCheck」で検出できないケースもあるという。
2022年11月に「Emotet」の感染を狙ったメールが確認されたものの、同月以降に攻撃メールは観測されていなかったが、3月7日より再び感染を狙ったメールが出回っているとして注意喚起を行ったもの。
今回確認された攻撃では、Zip形式のアーカイブファイルを使用。展開後の「doc形式ファイル」は500Mバイト以上と巨大で、ファイルサイズを大きくすることで、マルウェア対策製品による検出の回避を狙ったものと見られる。
またWindows端末において「Emotet」の感染状況を調査できるソフトウェア「EmoCheck」にて検知できないケースも確認されており、同センターでは調査を進めるとともに注意を呼びかけている。
(Security NEXT - 2023/03/08 )
ツイート
PR
関連記事
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構
配布調査書に個人情報、作成元資料のデータが残存 - 都立高