2021年1月中旬からEmotet活動再開、マクニカネットワークス報告 | ScanNetSecurity
2026.04.05(日)

2021年1月中旬からEmotet活動再開、マクニカネットワークス報告

マクニカネットワークス株式会社は1月27日、同社が8月7日に公開した「活動を再開した「Emotet」マルウェアへの対応について」を更新し、2021年1月から観測されている事例を発表した。

脆弱性と脅威 脅威動向
Emotet の配送手法、パスワードを画像として表記
Emotet の配送手法、パスワードを画像として表記 全 1 枚 拡大写真
マクニカネットワークス株式会社は1月27日、同社が8月7日に公開した「活動を再開した「Emotet」マルウェアへの対応について」を更新し、2021年1月から観測されている事例を発表した。

同社によると、2021年1月中旬よりEmotetを配布する活動が再開、従来のものと攻撃プロセスが変化し、「.exeファイル」で配布されていたEmotet が「.dll ファイル」で配布されるようになっていると指摘している。

また緊急事態宣言に伴い、メール本文自体に違和感の無い、企業が実際に送信したと推測されるメールの悪用が確認されており、改めて送信元メールアドレスへの注意がで、確認時は表示名ではなく実際のアドレスを注視するよう呼びかけている。

他にも、以前からあったZIPファイルのパスワード保護機能を利用して悪性なファイルを配送する手口について、最近のEmotetの配送の手法ではパスワードを画像として表記する方法が確認されており、この場合は、セキュリティメールゲートウェイで検出できない可能性があり、エンドポイントでの監視などと複合的に対処することを促している。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  5. 脆弱性診断を盗んだ男

    脆弱性診断を盗んだ男

ランキングをもっと見る
PageTop