ログインするだけで仮想通貨がもらえる? ……そんな美味しい話はありません
mail@yanagiya.biz
ITライター柳谷智宣
2014年頃から広まったマルウェア「Emotet」が2021年11月に活動を再開し、2022年2月第1週から急速に感染を拡大させていることをJPCERT/CCの情報をもとに伝えています。Emotetはメールに添付されたWord文書のマクロを実行することで感染し、実際の取引先や友人とのやり取りに紛れて返信を装うため見破りにくいのが特徴です。感染するとメール情報が盗まれてさらなる拡散に利用されるほか、C&Cサーバーを通じてランサムウェアなど別のマルウェアをダウンロードさせられる危険もあります。
2021年1月末にユーロポールが一度テイクダウンしたものの再拡大しており、積水ハウスやライオン、リコーリース、クラシエホールディングスなど国内企業でも被害が相次いで公表されています。対策として、Officeの「コンテンツの有効化」ボタンを押さないこと、トラストセンターの設定でマクロを無効化しておくことを勧めています。
この要約は生成AIで作成しました。
