• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  マルウェア  / Emotet とは何ですか?
Emotetとは何ですか?
21 5月 2019

Emotetとは何ですか?

著者 Seqrite
Seqrite
マルウェア

Emotetマルウェアは、2014年にバンキング型トロイの木馬として初めて特定されました。Emotetは、バンキング型トロイの木馬から脅威の拡散へと進化を遂げ、現在に至っています。2018年には、スパム送信や拡散といった機能により、多くの組織に深刻な被害をもたらしました。さらに、多くの組織に広く浸透し、その存在が脅威の拡散源となったのです。2018年半ば以降、EmotetはTrickBot、Qakbot、そして最も危険なRyukランサムウェアといった他のマルウェアの拡散にも利用されています。また、Emotetは地理的な場所、つまり被害者の国に応じてモジュールを読み込み、異なるマルウェアを起動することも確認されています。

マルウェア作成者の戦略は、感染したシステムをあらゆる手段で利用することです。まず認証情報を盗み、次に拡散やスパム送信に利用します。そして、感染したシステムの使用がすべて完了すると、次のような他のマルウェアを展開します。 ランサムウェア, TrickBot, カクボット.

2018 年半ば以降、Emotet は、そのポリモーフィック性、自己更新、拡散機能により、セキュリティ プロバイダーにとって頭痛の種となっています。感染したネットワークのクリーニングは非常に複雑になり、クリーニングに数か月かかることもあります。

どのようにしてシステムに侵入できるのでしょうか?

それはあなたのシステムに入り込む フィッシングメール 下の図に示すように:

このようなメールには、doc、pdf、xls、jsなどの悪意のある添付ファイルが含まれています。ユーザーが添付ファイルを開くと、Emotetがダウンロードされ起動します。また、このようなメールには悪意のあるリンクが含まれている場合もあり、ユーザーがそれを開くとEmotetがダウンロードされ起動します。もう1つの方法は、横方向の拡散です。つまり、同じネットワーク内の友人や同僚がEmotetに感染している場合、友人のマシンからあなたのマシンにEmotetが感染する可能性があります。

Emotet は何ができますか?

パスワード窃取、メールハーベスティング、スパム送信、横展開、他のマルウェアの起動など、多くの機能を備えています。これらはすべて、EMOTETに関する当社の調査論文で詳細に説明されています。

影響:

20年2018月XNUMX日に発表されたUS-CERTの警告によると、「Emotetは依然として最も被害が大きく破壊的なマルウェアの一つであり続けている」 マルウェア 州、地方、部族、および準州(SLTT)政府、そして民間部門と公共部門に影響を与えています。Emotet感染によるSLTT政府は、1件あたりの復旧に最大XNUMX万ドルの費用を負担しています。

Quick-Healラボでは、Emotetによるスパム攻撃によって多くのお客様が深刻な被害を受けているのを目の当たりにしてきました。マルウェアがユーザーの連絡先に大量のフィッシングメールを送信するため、メールサーバーが上限に達し、ユーザーのアカウントが1日中ブロックされます。その結果、感染した組織の従業員のほとんどがメールを送信できなくなります。このようなブロックは、通常の業務や業務の中断につながり、組織の評判をさらに損なう可能性があります。最終的に、1~2週間後にはネットワーク全体を完全にクリーンアップすることができました。

Ryuk ランサムウェア感染により、ユーザーの重要なデータが一時的または永久的に失われる可能性があります。

Quick-Heals Telemetry によると:

ご覧のとおり、2018年19月からXNUMX月XNUMX日まで、XNUMX日あたりのヒット数が非常に多くなっています。これは、感染がいかに広がっているかを示しています。しかし、実際の顧客エスカレーション数は同じではありません。Quick-Heal Labsでは、XNUMX日あたり数千のサンプルを検出した後でも、発生後の最初の数か月間は多くの顧客エスカレーションを受けていました。さらに、ウイルス対策、動作検出、メール保護、メモリスキャン、IDSおよびIPS、機械学習ベース、ブラウジング保護など、製品機能の各レベルにいくつかのルール、IOC、シグネチャを追加しました。これは、過去数か月間、Emotetに関する顧客エスカレーションがゼロであることに直接影響し、すでに感染している顧客も完全にクリーンアップされました。統計によると、過去数か月間、XNUMX日あたり数千のEmotetサンプルを検出していますが、依然として顧客エスカレーション/問題は報告されていません。

Emotet を削除するにはどうすればいいですか?

お使いのマシンが組織のネットワークに接続されている場合は、まず直ちに隔離してください。インストールされているソフトウェアに最新のアップデートを適用し、システムをクリーンアップしてください。

Emotetはネットワーク内を横方向に移動するため、ネットワークに再接続した際にマシンが再び感染する可能性があります。同じネットワーク内の感染マシンを一つずつ特定し、駆除する必要があります。これは非常に複雑なプロセスです。Quick-heal Antivirus / Seqrite エンドポイントセキュリティ この複雑なプロセスを回避し、すでに感染したマシンをクリーンアップし、将来の Emotet 感染を積極的にブロックすることで安全を確保します。

予防策

  1. オペレーティング システム、セキュリティ ソフトウェア、その他のソフトウェアを最新の状態に更新して、コンピューターを最新の状態に保ってください。
  2. 不明なソースや信頼できないソースから受信したメール内のリンクを開かないでください。
  3. 不明なソースや信頼できないソースから受信した添付ファイルをダウンロードしないでください。
  4. Microsoft Office ドキュメントに対して「マクロ」を有効にしないでください。
  5. 強力なパスワードを維持する方法について自分自身と他の人に教育します。
  6. 可能な限り二要素認証を使用してください。

まとめ:

統計によると、ここ数ヶ月、1日あたり数千件のEmotetサンプルを検出していますが、お客様からのエスカレーションや問題は未だ報告されていません。これにより、Quick Healは今日までEmotetを阻止できていると言えます。マルウェアとセキュリティベンダーの間では常にいたちごっこが続いているため、Emotetは次の段階へと進化していくと予想しています。今後もEmotetを継続的に監視し、すべてのお客様がこのようなマルウェアから保護されるよう努めてまいります。

コンテンツ提供

バジュラン・マネ、セキュリティラボ

 以前の投稿CVE-2019-0708 – 重大な「ワーム化可能な」リモートコード実行の脆弱性...
次の投稿  サイバーセキュリティ総括 – 19年XNUMX月~XNUMX月
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • サイレントローター作戦:モスクワサミットを前に、無人航空機セクターを弱体化させる標的型キャンペーン

    2026 年 5 月 6 日
  • マルウェア攻撃キャンペーンはSVG、メール添付ファイル、CDNを利用して、BATスクリプト経由でXWormとRemcosをドロップします

    2025 年 9 月 11 日
  • SVCの新スティーラーが登場

    2025 年 3 月 21 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (19) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約