2021年1月中旬からEmotet活動再開、マクニカネットワークス報告 | ScanNetSecurity
2026.07.05(日)

2021年1月中旬からEmotet活動再開、マクニカネットワークス報告

マクニカネットワークス株式会社は1月27日、同社が8月7日に公開した「活動を再開した「Emotet」マルウェアへの対応について」を更新し、2021年1月から観測されている事例を発表した。

脆弱性と脅威 脅威動向
Emotet の配送手法、パスワードを画像として表記
Emotet の配送手法、パスワードを画像として表記 全 1 枚 拡大写真
マクニカネットワークス株式会社は1月27日、同社が8月7日に公開した「活動を再開した「Emotet」マルウェアへの対応について」を更新し、2021年1月から観測されている事例を発表した。

同社によると、2021年1月中旬よりEmotetを配布する活動が再開、従来のものと攻撃プロセスが変化し、「.exeファイル」で配布されていたEmotet が「.dll ファイル」で配布されるようになっていると指摘している。

また緊急事態宣言に伴い、メール本文自体に違和感の無い、企業が実際に送信したと推測されるメールの悪用が確認されており、改めて送信元メールアドレスへの注意がで、確認時は表示名ではなく実際のアドレスを注視するよう呼びかけている。

他にも、以前からあったZIPファイルのパスワード保護機能を利用して悪性なファイルを配送する手口について、最近のEmotetの配送の手法ではパスワードを画像として表記する方法が確認されており、この場合は、セキュリティメールゲートウェイで検出できない可能性があり、エンドポイントでの監視などと複合的に対処することを促している。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  5. Z世代の6割がSNS上のフェイクニュース・デマを信じた経験

    Z世代の6割がSNS上のフェイクニュース・デマを信じた経験

ランキングをもっと見る
PageTop