話題

エモテットの感染確認と駆除方法や対策まとめ 迷惑メール詐欺メールに注意喚起

投稿日:

エモテットの感染確認と駆除方法や対策まとめ 迷惑メール詐欺メールに注意喚起

取引先の会社や団体になりすまし、「賞与支払い」「請求書」等の件名のメールを送り、添付ファイルを開封する、あるいはURLをクリックすると、情報を抜き取られるコンピュータウイルスのエモテット(Emotet)の感染が広まっている。

ウイルスバスターなどの対策方法や、感染確認の仕方、感染したらどうするか駆除方法などをまとめました。

スポンサードリンク

コンピューターウイルスのエモテットとは?感染したらどうなる?

コンピュータウイルスのエモテット(Emotet)とは、感染するとメールの内容やメールアドレスなどのデータを抜き取られ、そのデータを不正サーバーに送信、収集データを元に拡散します。

日本では2019年10月複数の企業が感染を公表しています。

情報漏洩、スパムメール送信の踏み台になる、他のマルウェアの感染などの被害がみられ、組織のネットワーク内の感染拡大や、ランサムウェアなどを感染させられることも。

ツイッターでもエモテットのメールが届いたとい報告がみられました。

エモテットに感染しているか確認する方法は?

エモテットに感染しているかを確認する方法として、感染チェックツール「EmoCheck(エモチェック)」を使います。

JPCERT からリリースされ、GitHubで無料で入手できます。

Releases · JPCERTCC/EmoCheck

You can’t perform that action at this time. You signed in with another tab or window. You signed out in another tab or window. Reload to refresh your session. Reload to refresh your session.

感染していた場合は、感染先を含むフォルダのイメージパスを表示します。

エモテット駆除方法

エモテットに感染していることがわかった場合の対処方法はこちらの記事を参考にしてください。また、エモテットの根絶や影響範囲の特定が困難な場合はセキュリティ専門組織に相談しましょう

Emotet感染時の対応 – bomb_log

マルウェア Emotet (エモテット)に感染していることが判明した場合の対処方法です。 Emotetは時間と共に手法が変化するため、あくまで記載当時(2020/01/27)の暫定対応手順です。-> 2020/07/17以降の活動再開後の手順に一部修正しました(2020/07/23) マルウェアEmotetは、 ウイルス対策ソフトの検知を逃れることが多いです。そのため、 …

エモテット対策ウイルスバスター、こんなメールに注意

エモテットは、取引先を装って自然な文章でメールを送ってくるため、日々大量のメールが届く人や、忙しく仕事をされているビジネスマンはうっかりメールを開いてしまうかもしれません。

よくわからないメールは開かないように中が必要ですが、対策を十分にしておくことも大事です。

エモテットの感染を防ぐ対策でできることは以下の通りです。

  • 身に覚えのないメールを開かない
  • メール本文のURLリンクをクリックしない
  • 自分が送信したメールへの返信を装ったメールもあるので、添付ファイルを開く際はよく確認してからにする
  • 添付ファイルを開いたとき、「マクロを有効にする」「コンテンツの有効化」はクリックしない
  • 身に覚えのない警告ウィンドウが表示されたら、操作を中断する
  • OSやアプリケーション、セキュリティソフトは最新にアップデートしておく
  • もしも添付ファイルを開いてしまった場合や、URLをクリックしてしまった場合はシステム管理部門などにすぐ連絡する
  • Office製品でのマクロの自動実行を無効化しておく
  • メールに対するセキュリティ対策の強化
  • バックアップを取っておく

参考:

EMOTET 概要から対策まで/トレンドマイクロ

JPCERTがEmotet感染チェックツール「EmoCheck」をリリース/サイバーセキュリティ.com

スポンサードリンク

-話題

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

ブルームーンとはハロウィン2020満月に願い事を。天気と見れる地域

ブルームーンとはハロウィン2020満月に願い事を。天気と見れる地域

10月で2回目の満月ブルームーンについて紹介していきます。 ブルームーンとはどんな月か? 今月2回も満月が見られる理由について紹介していきます。 10月31日にブルームーンが見られる時間帯と地域、 当 …

【ドコモ口座事件】あなたの口座は大丈夫?対象銀行一覧・対策方法は?・暗証番号4桁

【ドコモ口座事件】あなたの口座は大丈夫?対象銀行一覧・対策方法は?・暗証番号4桁

ドコモ口座を使って、銀行から不正に預金を引き出される被害が相次ぐ「ドコモ口座事件」について、詳しく解説していきます。 ドコモ口座を持っていなくても、ドコモの対象銀行の口座を持っているだけで被害にあう可 …

渡部建ガキ使で復帰にTwitter反応まとめ「引退してほしい?今年は紅白?」

渡部建ガキ使で復帰にTwitter反応まとめ「引退してほしい?今年は紅白?」

多目的トイレ不倫で、活動自粛中のアンジャッシュの渡部さんが、 年末の「ダウンタウンのガキの使いやあらへんで!絶対に笑ってはいけない」シリーズに出演、復帰すると報じられました。 渡部建さんの復帰について …

クリームブリュレパイ(マック)いつまで?カロリー口コミ感想ベルギーショコラパイとどっちが美味しい?

クリームブリュレパイ(マック)いつまで?カロリー口コミ感想ベルギーショコラパイとどっちが美味しい?

❄ #とろけるホットパイ ❄ 本 日 発 売 本日1/13(水) から!期間限定です!#ベルギーショコラパイ#クリームブリュレパイ ←🆕新商品&#x1f19 …

山本亮太(ジャニーズJr.)が闇スロット常連の理由 デビューできないjr.の末路

山本亮太(ジャニーズJr.)が闇スロット常連の理由 デビューできないjr.の末路

ジャニーズJr.の人気ユニット宇宙Sixの山本亮太が、闇スロットに通っていたとして、ジャニーズ事務所との専属契約を解除したことが、文春オンラインでニュースになりました。 なぜ、闇スロットをやってしまっ …