近時,マルウェア Emotet の感染が拡大しております。
現時点の Emotet の特徴としては,Windows を対象とし,マクロつき Word, Excel ファイルを開かせることで感染するケースが観測されています。また,感染した端末からメールの履歴を参照し, 第三者になりすまして感染を拡げようとします。過去のメールのやりとりから本文を引用し,返信する形式で送信するなど,なりすましが巧妙化しています。
表示された送信者によらず,メールに添付されたファイルを開くときには十分に注意してください。とくに,マクロ実行の保護を解除させるメッセージが表示されても従わないようにしてください。
ファイルを共有するときは,極力メールでの添付ではなく,ICHO(学内)やNII FileSender 等のファイル共有サービスを活用することを検討してください。
JPCERT/CC により Emotet 感染チェックツール EmoCheck が公開されています。 Windows を使用している場合は,チェックを実行してください。もし検出された場合は,サイバーメディア室 までご連絡ください。
- EmoCheck 2.4 (ICHO からダウンロード; 当室でハッシュ値の検証済み)
- 公式配布 ページ (Github)
Emotet について詳細は,JPCERT/CC や 情報処理推進機構 により公開されている情報を参考にしてください: