最新セキュリティマネジメント(第18回)攻撃を再開したマルウエア「Emotet」の脅威

リスクマネジメント 働き方改革

公開日:2022.11.24

  • PDF PDF
  • ボタンをクリックすることで、Myクリップ一覧ページに追加・削除できます。追加した記事は、「Myクリップ」メニューからいつでも読むことができます。なお、ご利用にはBiz Clipに会員登録(無料)してログインする必要があります。

 悪意を持って作られたプログラムであるマルウエアの代表的な存在、「Emotet(エモテット)」が2022年11月から活動を再開したという報告があり、独立行政法人情報処理推進機構(IPA)がホームページ上で注意喚起を呼びかけている。Emotetはどんなマルウエアで、どんな手段を使って侵入し、どんな被害を及ぼすのか。感染防止策を含めて解説する。

2022年11月2日から再開を観測

 Emotetとは、情報を盗み出したりする悪意を持って作られたプログラムだ。2016年頃に登場し、2020年7月頃には世界中で猛威を振い、数多くのサーバーやパソコンが感染して大問題となった。2018年頃からは日本語での攻撃も出現している。

 2021年1月27日にはEUROPOL(欧州刑事警察機構)が、欧米8カ国の法執行機関・司法当局の共同作戦によって、Emotetの攻撃基盤をテイクダウンした。テイクダウンとは攻撃に使われるサーバーを差し押さえ、メンバーを逮捕し、感染した端末を法執行機関のサーバーとだけ通信できるように設定して、攻撃を停止させることだ。

 この大掛かりな捕物劇によってEmotetの攻撃や被害が停止、あるいは大幅に減少し、IPAでもEmotetに関する情報の提供が徐々に少なくなり、2021年4月26日以降は日本におけるEmotetの感染はほぼ観測されなくなったとされていた。

 ところが2022年11月4日、IPAホームページに再びEmotetに関する警告が掲示された。追記された文面は「2022年7月13日頃より、Emotetの攻撃メールの配信が観測されない状態が続いていましたが、2022年11月2日から再開されたことを観測しました」とある。この警告を受けて、改めてEmotetの攻撃手法、被害の内容、感染防止策をまとめておきたい。

 Emotetの攻撃の手口はある意味シンプルだ。偽のメールに不正なファイルを添付し、それをクリックするよう誘導しデバイスに感染させる。ウイルス対策の基本として不用意に添付ファイルを開かないということは周知されているので、簡単には引っかからないような気がするが、Emotetは考えている以上に巧妙な攻撃を仕掛けてくる。

 IPAのホームページでは実際の攻撃例が掲載されているが、最も警戒が必要なのは「正規のメールへの返信を装う手口」である。実際に攻撃メールの受信者自身が送信したメールが丸ごと引用され、送信者も取引メールの送信相手になりすまし、件名も同じだ。ただし、不正なファイルが添付されている。

日頃の対策と感染チェックで被害を防ぐ…

続きを読むにはログインが必要です

\ かんたん入力で登録完了 /

会員登録3つのメリット!!

  • 最新記事をメールでお知らせ!
  • すべての記事を最後まで読める!
  • ビジネステンプレートを無料ダウンロード!

執筆=高橋 秀典

【TP】

「リスクマネジメント」人気記事ランキング

連載バックナンバー

最新セキュリティマネジメント

無料!おすすめのダウンロード資料

  • 企業の情報セキュリティリスク認知調査2023

    企業の情報セキュリティリスク認知調査2023

    テクノロジーの進化によって、生産性の向上や多様な働き方の実現などの恩恵がもたらされる一方、サイバー攻撃も多様化・複雑化の一途をたどっています。こうした中、攻撃手法などの情報セキュリティリスクをどれくらい認知しているのだろうか。その最新動向について調査しました。

  • 情報セキュリティ対策意識調査2022

    情報セキュリティ対策意識調査2022

    DX推進が企業にとって成長のドライバーとなる中、サイバー攻撃も多様化・複雑化の一途をたどっています。AIやRPAなど各種のICTテクノロジーや、社内外のコミュニケーションを円滑化するクラウドストレージ活用が進む現在、企業における情報セキュリティ対策はどうなっているのだろうか。対策度合いや、脅威に感じるもの、対策をするうえでの課題などの最新動向について調査を行いました。

  • その対策は効果ナシ!セキュリティの常識を検証する

    その対策は効果ナシ!セキュリティの常識を検証する

    サイバー攻撃の被害が深刻化し、従来のセキュリティの常識が 崩れ始めています。本当に必要な対策とは何か?情報セキュリティ大学院大学の大久保隆夫教授にお聞きしました。

オンラインセミナー動画

人気
  • 新着記事

配信期間

配信期間:2023年9月15日(金)~2024年8月30日(金)

セキュリティ関連

【経済産業省サイバーセキュリティ課登壇】 サイバー攻撃に対して中小企業が取るべき対策とは