Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認 | ScanNetSecurity
2026.04.23(木)

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

 独立行政法人情報処理推進機構(IPA)は3月7日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。

脆弱性と脅威 セキュリティホール・脆弱性
Microsoft OneNote形式のファイルを開いてからEmotet感染までの流れ
Microsoft OneNote形式のファイルを開いてからEmotet感染までの流れ 全 1 枚 拡大写真

 独立行政法人情報処理推進機構(IPA)は3月17日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。

 IPAで3月16日に確認した、Microsoft OneNote形式のファイル(.one)を悪用したEmotetへ感染させる新たな手口では、攻撃メールに添付されたMicrosoft OneNote形式のファイルを開き、ファイル内に書かれた偽の指示に従ってボタンに模した画像の「View」ボタンをダブルクリックすると、「View」ボタンの裏に隠された悪意のあるファイルが実行され、Emotetに感染する恐れがあるという。

 なお、攻撃メールの文面はこれまでと大きな違いはないとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  2. おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

    おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

  3. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

ランキングをもっと見る
PageTop