2020.02.05 三和コムテック
感染事例が急増しているマルウェアEmotet。Emotetに感染しているかどうかを確認する、EmoCheckをJPCERTが公開しました。https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html
GitHubのJPCERT/CCページから、無償でダウンロードでき、感染が疑われる端末で実行します。感染している場合は、「Emotetのプロセスが見つかりました」と表示されるので、ぜひ利用してみてはいかがでしょうか。
JPCERTでは、その他、感染している場合の対応方法も公開しています。
Emotetは、実在する組織になりすまして、添付ファイル付きのメールを送るマルウェアで、添付のWordファイル等を開くとマクロが起動し、PCを感染させます。
端末に保存されているパスワードを窃取されるだけでなく、Emotetのなりすましメールは、実際のメールのやり取りを感染者から抜き取り、抜き取った本文を転用して相手に送信し、感染を広げていきます。
2024.11.22
2024.11.19
2024.11.04
この記事が気に入ったらいいねしよう!
SCT Security Solution Book
Copyright ©2024 Sanwa Comtec KK. All rights reserved.
PAGETOP