Emotet の感染エモテット今回は@satok***.**.**だった。

ワードの添付ファイルは開くな

今、大流行中のたちの悪いウイルスです。

一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC) Emotet の感染に関する注意喚起

 

Emotet(エモテット)

最悪ファイルが暗号化され解除のための身代金要求されます、写真も図面もエクセルも・・。

 

 

実際に存在するメールアドレスから、ワードの添付ファイルつきでメールが届く。

だいたい、件名:請求書の件です が多い。

添付のワードを開き、マクロ実行でトロージャン仕込み完了。

で、これからバンバン複数のマルウェアをダウンロードされネットワーク感染し被害拡大、最悪ファイル暗号化され身代金要求すすランサムウェアを取り込んでしまうことがある。

Emotetメール
Emotet(エモテット)付メール本文の例

 

エモテットに感染したらどうなるの?

相手先からの問い合わせが来るようになります。

・・・こんなメール送りましたか? と。

で、ワードの添付ファイル開いたけどなにも・・・ ←この人も感染完了です。

が、しかし

マイクロソフトのセキュリティエッセンシャル(無料セキュリティソフト)でさえ検知します。開いてもブロックされます。開くことができた人は、そもそもセキュリティ意識がなさ杉、ネット接続禁止の刑です。

 



なにが起こるか

例)

Emotet に感染した場合、次のような影響が発生する可能性があります。

– 端末やブラウザに保存されたパスワード等の認証情報が窃取される
– 窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる
– メールアカウントとパスワードが窃取される
– メール本文とアドレス帳の情報が窃取される
– 窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される

など。

どうすればいいの?

 

対応:エモテット感染が疑われる時は

 



*正確な情報を記載するよう努めておりますが、その完全性・最新性・正確性について保証するものではありません。

アウトレット・アマゾン

コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

外部送信プログラム名:Amazonアソシエイトプログラム-送信先の会社名:アマゾンジャパン合同会社、Rakuten -アソシエイトパートナーの利用目的:閲覧の傾向や履歴の分析のため、広告効果の分析のため-送信する情報の内容:閲覧した内容についての情報-送信先の利用目的:自社の広告宣伝を目的とした広告情報の掲載のため、ウェブサイトやアプリの監視のため。/ Google がCookie を使用して、ユーザーがそのウェブサイトや他のウェブサイトに過去にアクセスした際の情報に基づいて広告を配信しています。

Amazon プライム対象