PR/BLOG

広報・ブログ

危険な「なりすましメール」~Emotet(エモテット)とは~

中ちゃん
餃子が大好き!

央くん
スープカレーが大好き!

中ちゃん困り顔

央君聞いてください!!

央くん
中ちゃん困り顔

今回は私ではなく弟が会社のパソコンでEmotet(エモテット)に感染してしまって大変なことになっていると連絡がありました!

央くん

Emotet(エモテット)か!!

それは大変だ!!

中ちゃん困り顔

弟にかっこいいところを見せたくて知ったかぶりをしてしまったのですが、Emotet(エモテット)って何ですか?

Emotet(エモテット)とは

央くん

Emotet(エモテット)は、主に電子メールを介して感染する遠隔操作型のボットマルウェアのことだよ。

央くん

メール本文に記載されたURLからWebページに誘導し、不正なプログラムをダウンロードさせようとする手法や、マクロを埋め込んだOfficeファイルをメールに添付し、それを開かせようとする手法等があるんだよ!

央くん

実在する企業や団体を装ったなりすましメールや、取引先企業からの返信を装ったメールなど、巧妙で見分けがつきにくいものが多いのが特徴だよ。

中ちゃん困り顔

弟も取引先からのメールだったので、信用して開いてしまったと言ってました。

央くん

取引先や返信メールを装うから、油断してファイルを開いてしまい被害にあってしまうケースが多いから注意が必要なんだ!

央くん

感染してしまうと、アドレス帳の情報が抜き取られ、他の企業や団体への攻撃に使用されるほか、機密情報が抜き取られてしまう可能性もあるんだよ!

中ちゃん困り顔

感染してしまうと他の企業や団体にも迷惑をかけてしまうんですね。

だから弟は取引先に出向いて謝罪していたのか・・・

央くん

様々な手口があって、ZIPの中に容量が大きいファイルが含まれている場合もあるよ。

ファイルサイズを大きくすることでウイルス対策ソフトで検知や処理できない場合もあるからとっても怖いんだよ!

中ちゃん困り顔

ウイルス対策ソフトで検知や処理ができないこともあるんですか!?

対策できないならどうすればいいんですか?

Emotetに感染しないための対策

央くん

マクロを無効化することで、マクロを使っているEmotetに対しては効果があるよ!

※使用しているOffice製品やバージョンによって操作方法が異なりますのでご注意ください。

Office2016の場合

1.「ファイル」をクリックし「オプション」を選択

2.「セキュリティセンター」を開き「セキュリティセンターの設定」を選択

3.「マクロの設定」内の「警告を表示してすべてのマクロを無効にする」をクリックする

※無効方法は使用状況に応じて選択してください

Office365の場合

1.「ファイル」をクリックし「オプション」を選択

2.「トラストセンター」を開き「トラストセンターの設定」を選択

3.「マクロの設定」内の「警告して、VBAマクロを無効にする」をクリックする

※無効方法は使用状況に応じて選択してください

央くん

マクロを無効にしても、マクロ以外の手法で攻撃してくる可能性もあるので「絶対に安心!」とは思わずメールの添付ファイルやリンクの取り扱いについては注意しよう!

中ちゃん困り顔

信用している相手からのメールだったとしても、関係のないファイルや怪しいと思う内容があればメールの送信元に電話で確認するなどの対策も重要ですね!

Emotetに感染してしまった場合の対応

中ちゃん困り顔

私の弟みたいにEmotetに感染してしまった場合、どのように対応したらいいのでしょうか?

央くん

まずは、感染した端末をネットワークから切り離し感染の拡大を防ごう。

中ちゃん困り顔

LANケーブルを抜いたり、Wi-Fiをオフにしたりするということですね。

央くん

そうだね!

あとは、EmoCheck(エモチェック)を使用して、本当に感染しているのか確認することも大切だね!

 

中ちゃん困り顔

添付ファイルは開いてしまっても、マクロが無効化されていて動作していなかったという可能性もありますしね。

央くん

EmoCheck(エモチェック)で検出された場合はウイルス対策ソフトのフルスキャンをネットワーク内のすべての端末で実施し他のウイルスやマルウェアにも感染していないか確認しよう!

央くん

感染してしまったパソコンの初期化やメールアドレスのパスワードの変更等の検討も必要だね。

中ちゃん困り顔

大がかりな作業になりますね。

央くん

そうだね。業務もストップしてしまうし、取引先の信頼関係にも影響する可能性があるから、感染しない、させないことが重要だね。

最後に・・・

中ちゃん

今回はEmotetとは何か、感染しないためにできる対策、感染してしまったときの対応について学びました!

央君ありがとう!

中ちゃん

感染してしまうと大変なことになってしまうので、改めてメールの添付ファイルやリンクの取り扱いについて気を付けようと思いました。

中ちゃん

関係ないファイルやリンクはクリックしない!

怪しいと思ったときはメールの送信元に電話で確認する!

一呼吸置いてから操作する等日頃の対策がとても重要ですね。

中ちゃん

その他にも更新プログラムの適用やウイルス対策ソフトのアップデートも重要な対策になりますので、意識して行うようにしましょう。

一覧に戻る