ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ | ScanNetSecurity
2026.06.23(火)

ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月26日、ショートカットファイルを悪用したEmotet感染手口について発表した。

脆弱性と脅威 脅威動向

 独立行政法人情報処理推進機構(IPA)は4月26日、ショートカットファイルを悪用したEmotet感染手口について発表した。

 IPAでは4月25日頃から、ショートカットファイル(LNKファイル)を悪用してEmotetへ感染させる手口を確認しており、ショートカットファイルをダブルクリックなどで開封するとEmotetに感染するという。

 IPAでは、ショートカットファイルがメールに直接添付されている場合と、ショートカットファイルがパスワード付きZIPファイルとして添付されている場合の2つの手口を確認している。

 ショートカットファイルは、アイコンが文書ファイルのように偽装されていることや、Windowsの標準設定では拡張子が表示されないといった特徴から、見分けが付きにくくIPAでは注意を呼びかけている。

 IPAでは、メールでショートカットファイルを授受する業務要件がない場合は、Emotetに限らず同等の攻撃への対策となるため、メールサーバでショートカットファイル(拡張子 .LNK)が添付されたメールをブロックする、ZIPファイルに格納されたファイルの拡張子をチェック可能であれば、ショートカットファイル(拡張子 .LNK)が含まれているZIPファイルが添付されたメールをブロックするなどの設定を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出

    Kaizen Tech Agent で元従業員が情報を不正取得し社外に持ち出した可能性、不正取得はしていない旨の誓約書を提出

  5. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

ランキングをもっと見る
PageTop