マルウェアEmotetの感染再拡大に関する注意喚起
https://www.jpcert.or.jp/at/2022/at220006.html
2023年3月より、Emotetの攻撃活動が再開しています。
新たな配布手法として、メールに添付されるZIPアーカイブを展開すると
500MBを超えるdocファイルが展開されるなどの変化が確認されています。
サイズを大きくすることでウイルス対策製品での検知回避を図っていると考えられます。
ExcelやWordファイルのマクロ機能の悪用、ZIPファイルの添付など基本的な方法は同じです。
引き続き下記ご確認のうえ、ご注意ください。
⇒マルウエア Emotetにご注意を!(2020年9月24日)
怪しいファイルを開いてしまった、など感染の心配がある場合は
Emotet感染有無確認ツール EmoCheck も実施してください。
※最新のEmoCheckでEmotetを検知できないケースもあります
https://github.com/JPCERTCC/EmoCheck/releases
警視庁
Emotet感染確認ツール「EmoCheck」の実行手順
https://www.keishicho.metro.tokyo.lg.jp/kurashi/cyber/CS_ad.files/EmoCheck.pdf
その他紹介サイト
https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html