Emotetは情報の窃取を狙ったウイルスで、不正ファイルが添付されたメールが、過去にメールをやり取りしたことのある実在の相手を騙って、つい開封してしまいそうな巧みな文面で送られてくるのが特徴。
攻撃メールの中には、正規のメールへの返信を装った手口が使われる場合もあるほか、添付ファイルなしで日本語のメール本文中に不正なURLへのリンクが記載されている手口も確認されている。
不正な添付ファイルや、メールに記載されたURLからダウンロードされたメールを開くと、マイクロソフトやOfficeのロゴなどと、数行のメッセージが書かれた文書が表示される。ここで[編集を有効にする][コンテンツの有効化]などをクリックすると、悪意のあるマクロが起動し、「Emotet」に感染してしまう。
攻撃メールでは従来から、「賞与支払届」「賞与支給に際しての社長メッセージ」といったタイトルや、異性との出会いを求めるようなタイトルなどが使われていたが、2020年に入ってさらに巧妙化し、1月29日に「新型コロナウイルス」の流行に便乗したメールが確認された。
同メールでは、差出人として保健所の関連組織を名乗っており、「通知 2020 Jan 29」というタイトルで新型コロナウイルスの感染予防を呼びかけている。メール本文に不自然な点はほとんどないものの、悪意のあるマクロが仕込まれたWord文書が添付されていた。
IPAは、今後も同様の攻撃が繰り返されると考えられることから、ウイルス感染を防ぐためにメールの添付ファイルや、メールに記載されたURLを開く前に、正規のものかをしっかりと確認するよう呼びかけている。
さらに、こういったメールを利用した攻撃への対策として、メールのフィルタリング機能やセキュリティソフトを活用して不正メールの受信を制限することを勧めており、Officeソフトのマクロ機能を利用しない場合は無効にしておくことも対策につながる。
【関連記事】
情報セキュリティの10大脅威は? IPAが発表
象印マホービン、JCBギフトカード当選装った「フィッシング詐欺」メールで注意喚起
スマホ決済を安全に利用する七つのポイント、トレンドマイクロが情報提供
7pay、不正利用被害の補償を開始 クレジット・デビットカードからの不正チャージ被害は別途対応
ヤマト運輸、クロネコメンバーズで3467件の不正ログイン、個人やクレカ情報など流出の可能性











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)