11月2日から再びEmotetの感染メール配布が観測とJPCERT/CCが注意喚起

11月4日にJPCERT/CCは、以下のEmotetに関する注意喚起情報を更新しました。

更新: 2022年11月4日追記

2022年7月中旬よりEmotetの感染に至るメールは国内では観測されておりませんでしたが、11月2日よりメールの配布が観測されています。基本的な攻撃手口は変わらず、メールには悪性なxlsファイルあるいはxlsファイルを含むパスワード付きのZIPファイルが添付されています。引き続き警戒いただき、対策や対応時には本注意喚起の情報をご参照ください。(JPCERT/CCより引用)https://www.jpcert.or.jp/at/2022/at220006.html

Emotet感染させるため送付されてくるメールは、Excelファイルや、パスワード設定されたZipです。ファイルを開くと指定したフォルダーにコピーされます。その後再度ファイルを開くことを求める警告文が表示されます。信頼できるフォルダーから開いてしまうことを狙っているとのことです。

JPCERT/CCから提供されているEmotetの感染確認するツールEmoCheckがあります。こちらを使って確認できるタイミングは感染後になります。Emotet感染から別のマルウエアやランサムウェアなどの感染につなげないためには、Emotetを感染させる前に検知して隔離、駆除する必要があります。

 

クオリティソフトの提供するISMCloudOne のふるまい検知は、5つのふるまい検知エンジンを利用しています。この検知エンジンは、マルウエア特有の怪しいふるまいを検知してマルウエアの活動からPCへの不正な活動を食い止めます。

このふるまい検知を導入している企業では、さまざまな亜種のEnotetが送られてきても感染を未然に防ぐことができたとの報告をいただいています。

このふるまい検知エンジンによりEmotetなどのマルウエアの検知、隔離、駆除が行われるとその情報は、ISM CloudOneの管理画面にふるまい検知情報として記録され確認できます。

管理者としては、他のPCには感染していないかを確認する必要もあります。ふるまい検知で確認されたメールをISMLogAnalyticsで検索することで他のPCへの感染状況も確認できます。

また、ISMLogAnalyticsにEmotetなどのマルウエアが感染した直前の操作を操作ログから感染につながった怪しい操作も特定が可能です。

 

通常のアンチウイルスソフトだけでは定義ファイルの更新により準備した既知のマルウエアとパターンマッチングにより見つけ出して被害を防ぐ仕組みのため、新たなマルウエアではパターンマッチングができず、不正な活動を止めることができません。

これからのマルウェアへの対応などセキュリティ対策では、このふるまい検知による対策が必須になると考えています。

 

通常のアンチウイルスソフトを無償提供されているMicrsoft Defenderに切り替えることで、ふるまい検知を導入する企業も増えています。しかしMicrsoft Defenderには管理コンソールで全社の適用状況や感染を確認する方法がありません。

このMicrsoft Defenderを管理するソリューションとしてクオリティソフトはDefenderControlというサービスも提供しています。ふるまい検知と併せてDefenderControlをご利用いただくことで新たに安全なマルウェア対策を構築いただけます。

It's only fair to share...
Share on Facebook0Tweet about this on TwitterShare on LinkedIn0

クラウドサービス製品

  1. インターネットを利用する上ではフィッシング被害の増加やマルウエア感染からランサムウエアによる被害…
  2. オンプレミスで社内のIT資産管理を行ってきたQNDが、クラウドを使えるようになりました。この新機…
  3. SaaS利用とオンプレミス どっちが得か? ITを利用する業務において昨今ではクラウドからSa…

働き方改革

  1. VPN経由の被害が目立っているサイバー攻撃は、なぜ起きるのか

    警察庁が9月9日に発表した「令和3年上半期におけるサイバー空間をめぐる脅威の情勢等について」によ…
  2. ローテーション勤務を安全に実施する「セキュリティガイドライン」

    緊急事態宣言の延長されましたが、陽性者数は減少しない状況です。ワクチン接種が進ま…

構成管理/サポート

  1. Microsoft Office 2013は、2023年4月11日に延長で続いていたサポートも終…
  2. 2022年12月20日より厚生労働省がソフトウェア協会に委託して、医療機関向けのサイバーセキュリ…

このサイトをシェア

Share on FacebookTweet about this on TwitterShare on LinkedIn

管理ノウハウ

  1. WSUSの廃止をMicrosoftが発表 2024年9月、MicrosoftはWindows …
  2. Microsoftは、提供している製品すべてにAI機能を搭載するとの方針を発表しており、Window…
  3. 情報セキュリティ監査とは? 情報セキュリティ監査とは、組織や企業で管理すべき情報システムが正常に動…

セキュリティ対策

  1. Microsoft Copilotとは Microsoft Copilotは、AI技術を活用し…
  2. Windows 11のシステム要件 Windows 11へアップグレードするために必要なシステ…
  3. Microsoftは、提供している製品すべてにAI機能を搭載するとの方針を発表しており、Window…
ページ上部へ戻る