メインコンテンツへジャンプする

JPNICはインターネットの円滑な運営を支えるための組織です

ロゴ:JPNIC

WHOIS 検索 サイト内検索 WHOISとは? JPNIC WHOIS Gateway
WHOIS検索 サイト内検索

Emotetとは

Emotetはマルウェアの1種で、 トロイの木馬ないし後述のローダーとして機能します。 典型的には、MS-WordやExcelのファイルにマクロとして組み込まれ、 メールで送られてきたファイルをマクロ実行可能な状態で開くことで感染します。感 染するとその端末はボットネットの構成要素とされ、 メールアドレスやログインパスワードが盗まれたり、Emotet自体の感染拡大に利用されたり、 より強力なマルウェアに感染したりといった被害が確認されています。

Emotetの特徴は、他のプログラムを実行するための土台(ローダー)であることで、 Emotet自身には悪意あるプログラムが含まれておらず、検出が難しいことです。 実行するプログラムはhttpsを用いてダウンロードされるため、 これも検出を難しくしています。

またマルウェアとしては珍しく、 一旦は2021年1月にEUROPOL(欧州刑事警察機構)により拠点ごと一掃されました。 ただし、同年11月には再度活動が見られるようになり、 その後も活動休止と再開を繰り返しながら、 より巧妙な手口を用いるように変化しています。 2022年には、再び大規模な活動が観測されるようになりました。

■参考情報

JPNIC News & Views vol.1975(2023年1月16日発行)より

このページを評価してください

このWebページは役に立ちましたか?
よろしければ回答の理由をご記入ください

それ以外にも、ページの改良点等がございましたら自由にご記入ください。

回答が必要な場合は、お問い合わせ先をご利用ください。

ロゴ:JPNIC

Copyright© 1996-2024 Japan Network Information Center. All Rights Reserved.