被害事例に学ぶ、高齢者のためのデジタルリテラシー
感染しないように注意!
4カ月鳴りを潜めていた凶悪なマルウェア「Emotet」が11月に活動を再開していた
2022年12月2日 07:02
一時期鳴りを潜めていた凶悪なマルウェア「Emotet」が活動を再開しました。Emotetは2019年ごろから猛威を振ったマルウェアで、主にメールに添付されたOffice文書などを経由して感染します。感染するとPC内の情報を外部へ送信したり、遠隔操作用のサーバーから別のマルウェアをダウンロードしたりします。
2021年1月、このサーバーは欧州刑事警察機構(Europol)によって攻撃基盤が停止されて被害は一時収まりましたが、2021年末から活動再開が確認され、3月に急速に被害が拡大しました。セキュリティ企業のトレンドマイクロによると、検出数は2022年第1四半期で6万件以上で過去最大となったそうです。しかも、日本が最多検出国でした。
警察庁によると2022年6月には、ウェブブラウザーの「Chrome」に保存されたクレジットカード番号や氏名、有効期限を外部に送信する機能が新たに追加されたことが確認されました。暗号データの復号に使う鍵も同時に盗み出していたのです。
7月以降の4カ月間は活発な活動を控えていたのですが、11月に入ってからEmotetの感染を目的としたメールがばらまかれ始めました。今回の手口では、添付ファイルを指定したパスのフォルダーにコピーするように指示を行い、マクロを実行可能にしてからEmotetに感染させる特徴が見られました。
Emotetの活動再開について
— 警察庁 (@NPA_KOHO)November 4, 2022
国内においてEmotetが活動再開したとみられる事象を確認しました。
不用意にメールの添付ファイルを開かないように注意してください。https://t.co/nuaA5814LC#Emotet#エモテット
トレンドマイクロによると、このメールで指定されたパスのフォルダーはExcelにおいてデフォルトで信頼済みの場所として設定されており、指示に従い実行すると信頼済みのExcelファイルと判断され、開いたら自動的にマクロが実行されてしまうようです。マイクロソフトはEmotetの被害拡大を受けて、2022年4月から標準でマクロを無効化してきましたが、攻撃者はその回避策として試行してきたものと考えられます。
マクロが実行されると、Emotet本体がダウンロードされ、メールやアドレス帳が盗み出され、外部に送信されます。そして、メールをやり取りしたり、アドレス帳に登録している相手に、さらにメールが送信されるのです。Emotetの感染に対処せずにいた場合は、異なるサイバー攻撃やランサムウェアなど別のマルウェアの侵入経路となる可能性があります。
警察庁では、Emotetの対策として、まず、OSやウイルス対策ソフトやその他ソフト類を最新の状態に更新したうえ、メールセキュリティ製品や不正通信ブロックサービスの導入を推奨しています。また、不審なメールの添付ファイルや本文中のURLを開かないこと、マクロやセキュリティの警告が出たときに無視しないよう促しています。
そのほか、トレンドマイクロでは「Excel 4.0マクロ」の実行をポリシー制御により無効化することや、ファイアウォール機能によりWindows正規プログラムによる外部への通信を制御することも対策として推奨しています。また、スパムメールが増加することを社内に注意喚起し、従業員に自助努力をしてもらうことも挙げています。
Emotetに感染するとさらに別のマルウェアに感染したり、取引先に迷惑をかけたりする可能性があります。転ばぬ先の杖ということで、普段からEmotet対策を心にとどめておくことをお勧めします。
あなたの両親も“ネット詐欺”の餌食になっているかもしれません――その最新の手口を広く知ってもらうことで高齢者のデジタルリテラシー向上を図り、ネット詐欺被害の撲滅を目指しましょう。この連載では、「DLIS(デジタルリテラシー向上機構)」に寄せられた情報をもとに、ネット詐欺の被害事例を紹介。対処方法なども解説していきます。
「被害事例に学ぶ、高齢者のためのデジタルリテラシー」の注目記事
- みちょぱ、団長安田、ゴリけん…タレントが相次いで詐欺被害を告白、その手口とは
- チェーンメールで有名だった「神の手雲」が15年ぶりにLINEで回ってきた
- マイナポイント第2弾に便乗、「獲得したポイント2万円分が失効する」という詐欺メールが拡散中
- 注文した覚えはないのに? Amazonから代引き商品が送りつけられる詐欺に注意
- キャッシュカード&暗証番号を渡さなくても口座のお金が盗まれることも。自称「警察」から口座開設を求められたら要注意
- 「電話料金の未納があります」、フィリピンからNTTファイナンスをかたる怪しい国際電話がかかってきた
- Facebookで明石家さんまさん、大坂なおみさんなど著名人の写真を悪用したネット詐欺が横行中
- URLが本物そっくりな詐欺サイトに注意! 「ホモグラフ攻撃」などの手法を知っておこう
- ノブコブ吉村さんも遭遇、「PCのカメラからシャッター音! 何か撮影された!?」と驚かせる手口とは?
- SMSで不在通知が届いてもURLはクリック禁止! 偽宅配詐欺に要注意
- そのほかの詐欺事例など、この連載の記事一覧はこちら
高齢者のデジタルリテラシー向上を支援するNPO法人です。媒体への寄稿をはじめ高齢者向けの施設や団体への情報提供、講演などを行っています。もし活動に興味を持っていただけたり、協力していただけそうな方は、「dlisjapan@gmail.com」までご連絡いただければ、最新情報をお送りするようにします。
※ネット詐欺に関する問い合わせが増えています。万が一ネット詐欺に遭ってしまった場合、まずは以下の記事を参考に対処してください
参考:ネット詐欺の被害に遭ってしまったときにやること、やってはいけないこと