Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Emotet」に新手口、OneNote形式を悪用 - 拡張子「.one」に警戒を

マルウェア「Emotet」において、「OneNoteファイル」を悪用するあらたな手口が確認された。関係者から送付されたように見えるファイルであっても、引き続き警戒するようセキュリティ機関が呼びかけている。

3月に入り「Emotet」の感染活動がふたたび観測されているが、JPCERTコーディネーションセンターによれば、マイクロソフトのデジタルコンテンツ管理アプリ「Microsoft OneNote」で使用する「OneNoteファイル」を悪用し、感染を広げる攻撃があらたに確認されたという。

「OneNoteファイル」の拡張子は「.one」。今回確認された攻撃では受信者がファイルを開くと、ドキュメントに制限がかけられているなどとし、ボタンをダブルクリックするよう促すアラート画面のような画像が表示されるが、ボタンの背後にスクリプトが配置されており、誤って指示に従ってしまうと「Emotet」に感染するおそれがある。

メールでは一見業務と関係あるかのように装っており、同センターでは取引先や知人など関係者から送付されたように見える場合も注意するようあらためて呼びかけた。信頼できると判断されるもの以外は安易に添付ファイルやリンクを開かず、確実な手段を用いて送信元へ確認するよう求めている。

20230316_jp_001.jpg
ボタンの背後にスクリプトがしかけられており、「Emotet」に感染するおそれがある(画像:JPCERT/CC)

(Security NEXT - 2023/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正