ページの先頭です

ページ内を移動するためのリンク
本文(c)へ

セキュリティコラム 教えて所長!

所長の助手の小林です。
このページでは、僕と一緒にサイバーセキュリティの勉強ができますよ。

Episode23 ショートカットファイルを悪用したEmotet等について

画像:小林

所長、最近のEmotetについて教えてください。

画像:冴羽

これまで、Emotetは、マクロ付きのExcelファイルやWordファイルをパスワード付きのZIPファイルとして、メールに添付していた。

画像:冴羽

2022年4月では、Emotetへ感染させる新たな手口として、ショートカットファイル(LNKファイル)の悪用が確認されている。

画像:小林

ショートカットファイルですか?
ショートカットファイルというと拡張子が「.lnk」ですよね

画像:冴羽

そのとおりだ。この攻撃メールは2種類あり、
・ショートカットファイルがメールに直接添付されている場合
・ショートカットファイルがパスワード付きZIPファイルとして添付されている場合
がある。
いずれも、ショートカットファイルをダブルクリックなどで開くとEmotetに感染するために注意が必要だ。
【IPA】ショートカットファイルを悪用した攻撃(2022年4月26日 追記)

画像:小林

ファイルを開くだけでEmotetに感染するのですか。
恐ろしい。うっかりクリックしてしまいそうです。

画像:冴羽

このほか、「Emotet」はウェブブラウザ「Google Chrome」に保存されたクレジットカード番号や名義人氏名、カード有効期限を盗み、外部に送信する機能を追加されたことが確認された。

Emotet感染で使用するクレジットカード情報が第三者に知られる可能性があるぞ。

【警察庁】Emotetの解析について(新機能の確認(2022年6月9日)

画像:小林

クレジットカード番号なども知られてしまうなんて!
他にするべきことはありますか。

画像:冴羽

2022年4月1日に施行された改正個人情報保護法に伴い、個人情報の漏洩が発生、または発生した可能性がある場合、個人情報保護委員会への報告や本人への通知が義務化された。

個人データの漏えい等が発生し、個人の権利利益を害するおそれがあるときは、個人所法保護委員会への報告と本人への通知が必要となるぞ。
詳しくは、個人情報保護委員会のHPを確認してくれ。
【個人情報保護委員会】漏えい等報告・本人への通知の義務化について

ページトップへ