1. HOME
  2. ブログ
  3. ウィルス・スパイウェア
  4. 最悪のマルウェア「Emotet」

BLOG

ブログ

ウィルス・スパイウェア

最悪のマルウェア「Emotet」

Emotet に感染した場合、以下の影響が発生します。

1)パソコンに保存されたパスワード等が窃取されます。
・ 窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がろうとします。

2)メールクライアントのアカウントとパスワードが窃取されます。(outlook、LiveMail等)
・メール本文とアドレス帳の情報が盗用されます。
・盗用したメールアカウントや本文などを利用し、Emotet の感染を広げるメールが送られます。

Emotet に感染すると感染端末から情報が盗用され、取引先や顧客等過去に交信した人物に感染を広げるメールが配信され、
感染したままのパソコンが組織内に感染を広げる活動を行います。

Emotet のさらなる感染を防ぐため以下の対応を行ってください。
(1)ウィルス製品を最新の状態にしてフルスキャンを実施してください。
(2)Word マクロの自動実行の無効化をします。
(3)組織内への注意喚起の実施をお願いします。
(4)ウィンドウズアップデートを行ってください。
(5)定期的なオフラインバックアップを検討してください。
(標的型ランサムウエア攻撃に対する対策)

上記(1)で社内のパソコンで Emotet の感染が確認された場合以下の対応を行ってください。
(1) 感染したパソコンをネットワークから隔離します。
(2) 感染したパソコンのメールアカウントのパスワードを変更してください。
(3) 感染したパソコンの初期化ができれば最善となります。

上記(2)は古いタイプ(ワードの添付ファイルを開かせる)の感染手法になります。
最近のウィルス対策ソフトは添付ファイルもチェックしていますので必要ないかもしれません。

上記(5)は弊社が最も得意とする分野です。ご検討ください。

関連記事