パスワードを忘れた? アカウント作成
15215133 journal
日記

bigfaceの日記: 総務省が「マルウェアに感染している機器の利用者に対する注意喚起の実施」を公開 12

日記 by bigface

JPCERT/CC WEEKLY REPORT 2021-02-25の【今週のひとくちメモ】より。

2021年2月19日、総務省は、「マルウェアに感染している機器の利用者に対す
            る注意喚起の実施」を公開しました。今月までに、海外の捜査当局から警察庁
            に対して、国内のEmotetに感染している機器の情報提供があり、今月下旬から
            準備が整い次第、ISPを通じて機器の利用者を特定し、注意喚起を行うとのこ
            とです。

        参考文献 (日本語)
            総務省
            マルウェアに感染している機器の利用者に対する注意喚起の実施
            https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00095.html

            警察庁
            マルウェアに感染している機器の利用者に対する注意喚起の実施について
            https://www.npa.go.jp/cyber/policy/mw-attention.html

            一般社団法人ICT-ISAC
            マルウェアに感染している機器の利用者に対する注意喚起の実施
            https://www.ict-isac.jp/news/news20210219.html

            JPCERT/CC Eyes
            マルウェアEmotetのテイクダウンと感染端末に対する通知
            https://blogs.jpcert.or.jp/ja/2021/02/emotet-notice.html

// 踏み台にされてる機器の調査を行うような話が以前ありましたが、その関連かな?

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2021年02月26日 17時36分 (#3984816)

    Windows だけでいいの?

    • by Anonymous Coward

      古い情報だと
      https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html#3 [jpcert.or.jp]
      Windowsだけっぽいけど、ExcelとかだとMac版もあるんだよね。

      ただ「emotet mac」で検索すると、2020/07あたりの感染再拡大時でも
      MacやAndroid,iOS機器には感染しないってかいてある。

    • by Anonymous Coward

      感染はWindowsだけ。

      悪意のあるexcelマクロが動くと
      powershellが呼ばれてemotet本体(exeかdll)をダウンロード&起動される。

      • by Anonymous Coward

        p>悪意のあるexcelマクロが動くと
        powershellが呼ばれてemotet本体(exeかdll)をダウンロード&起動される。

        EXCELでマクロが動く:EXCEL for 〇〇で動く

        powershellが呼ばれて:powershell for 〇〇で動く

        emotet本体(exeかdll)をダウンロード&起動される: Wineで動く

        ってことで環境によっては動いちゃう例外はあるかと

  • by Anonymous Coward on 2021年02月26日 18時26分 (#3984862)

    この警告メールを装って、さらにマルウェアをバラ撒くのですね

  • 海外の真似して慣れないことすんな。

    自分の身の丈にあった行動しろ。

    • by Anonymous Coward

      自分の身の丈にあった行動しろ。

      おいやめろ
      ネ申エクセル普及に尽力しだしたらどうすんだ

  • by Anonymous Coward on 2021年02月27日 13時05分 (#3985290)

    犯罪者にされる前に予告してくれるのはありがたい。

  • by Anonymous Coward on 2021年02月27日 22時47分 (#3985554)

    駆逐しきれなかった生き残りから感染拡大というハザードが発生したりして。

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...