• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム  /  Cybersecurity   / Emotetマルウェアキャンペーンの軌跡
Emotetマルウェアキャンペーンの軌跡
01 12月 2018

Emotetマルウェアキャンペーンの軌跡

著者 セクライト
セクライト
Cybersecurity
15
株式

金融セクターと何らかの関係を持つ企業にとって、Emotetの脅威について理解しておくことは重要です。そうです、Emotetはバンキング型トロイの木馬ファミリーの一種で、スパムキャンペーンを通じて様々な手法と経路で拡散されます。2014年に初めて報告されて以来、このマルウェアは様々な形態で定期的に出現し続けています。最近では、2018年XNUMX月に、国土安全保障省傘下の米国コンピュータ緊急事態対策チーム(US-CERT)がマルウェアに関する警告を発表しました。

「コストが高く破壊的なマルウェア」

US-CERTの通知によると、Emotetは「高度なモジュール型バンキング型トロイの木馬であり、主に他のバンキング型トロイの木馬のダウンローダーまたはドロッパーとして機能します。Emotetは、州、地方、部族、および領土(SLTT)政府、民間部門、公共部門に影響を及ぼす、最も被害が大きく破壊的なマルウェアの一つであり続けています。」

さらに、「Emotetは、SLTT(スリランカ政府)に影響を与える最も被害が大きく破壊的なマルウェアの一つであり続けています。Emotetは高度なモジュール型バンキング型トロイの木馬であり、主に他のバンキング型トロイの木馬のダウンローダーまたはドロッパーとして機能します。さらに、Emotetはポリモーフィック型のバンキング型トロイの木馬であり、一般的なシグネチャベースの検出を回避できます。レジストリキーやサービスの自動起動など、複数の永続性維持手段を備えています。モジュール型のダイナミックリンクライブラリ(DLL)を使用して、継続的に進化・更新しています。さらに、Emotetは仮想マシンに対応しており、仮想環境で実行すると偽のインジケーターを生成する可能性があります。」と述べています。

米国のセキュリティ機関が特定の種類のマルウェアに関する詳細な警告を発表すると、常に懸念が生じます。この警告が発表された頃、SeqriteのブログでもEmotetマルウェアとその進化に関する詳細な分析が行われており、こちらで読むことができます。 こちら.

動作モード

簡単に言うと、このマルウェアはメールに添付されたPDFファイルやJavaScriptファイルを介して拡散します。また、マクロを偽装したMS Office Word文書を介して拡散していることも確認されています。フィッシングメールには、感染ファイルへの誘導となる疑わしい添付ファイルやリンクが添付されています。これらのファイルには感染したマクロが含まれており、システムフォルダに複数のコピーが作成されます。実行中の各プロセスの詳細を取得したマルウェアは、データを暗号化し、悪意のあるサーバーに送信します。

2018 年 XNUMX 月に Emotet の活動が急増しましたが、その手口は似ており、悪意のある Word や PDF が、請求書、銀行取引明細書、アラートなどの正当な金融文書を装っています。

セキュリティのヒント

現時点では、企業がこの蔓延する脅威から身を守るために、適切なセキュリティ対策を講じることが重要です。Emotetマルウェア攻撃から身を守るために実施できる対策をいくつかご紹介します。

  • 適切なスパムおよびメール保護を提供するサイバーセキュリティソリューションを使用してください。Seqriteの エンドポイントセキュリティ(EPS) このソリューションは、エンドポイントの受信トレイをスキャンしてスパム、フィッシング攻撃、迷惑メールを検出するスパム対策を提供します。
  • ネットワークレベルでもメール保護を実施できます。Seqriteの統合脅威管理(UTM)ソリューションは、ゲートウェイレベルで送受信メールと添付ファイルをスキャンし、スパムやフィッシング攻撃がネットワークに侵入する前にブロックするゲートウェイメール保護機能を提供します。
  • 最新のパッチを使用して、ネットワークとシステムを最新の状態に保ってください。
  • 不審なメールに関するポリシーを作成し、不審なメールを受信した場合の対応方針を全従業員が認識できるようにします。
  • トレーニング プログラムを実行し、従業員の間で Emotet やその他の類似のマルウェア キャンペーンに関するコンプライアンスを確保することで、フィッシングとソーシャル エンジニアリングに関する適切な認識を高めます。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿あなたの会社が侵害の被害に遭いました。さて、どうすればよいのでしょうか?
次の投稿  ランサムウェアの要求になぜノーと言うべきなのか!
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 脅威インテリジェンスがサイバーセキュリティ戦略において欠落している理由

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

つづきを読む

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約