MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


Emotet(エモテット)とは③
profile-img
投稿者: coccoさん
投稿日:2022/12/26 11:19
更新日:
like-img
分類
技術
テクノロジー
セキュリティ
キャリア
テクニカルサポート
投稿内容

Emotet(エモテット)に感染すると、感染端末内のファイルの暗号化および情報流出の危険性、また、取引先へのウイルスファイル送信による二次被害の可能性が高まります。

では、感染を防ぐにはどうしたらいいのでしょうか?


■ 不審なファイルは開封しない

Emotetに感染しない一番の方法は不審なファイルを開封しないことです。メールに違和感を感じたら、周りの人に報告するか取引先への確認を心がけましょう。


■「コンテンツの有効化」を押さない

コンテンツの有効化をすることで、Microsoftアプリのファイルに仕込まれていたマクロが実行され、Emotetをインストールします。

作成元が信頼できるファイル以外は、「コンテンツの有効化」を押さないようにしましょう。


■ セキュリティ対策ソフトで保護する

マルウェア感染の発端となる端末はセキュリティ対策ソフトを導入していないことが多いようです。

セキュリティ対策ソフトによっては、ランサムウェアによるファイル暗号化のプロセスをブロックする機能もあるので、感染を事前に防ぐことが可能です。


■ 最新のセキュリティパッチを適応する

マルウェアの多くはシステムの脆弱性を狙ったものなので、常に最新のセキュリティパッチを適応することで感染するリスクを軽減することができます。


■ PowerShellをあらかじめブロックする

メールの添付ファイルを閲覧することで、マクロの実行→コマンドプロンプトの実行→PowerShellの実行、の順番でC&Cサーバを通信を行いマルウェアをインストールします。

PowerShellを定業業務に使用しないのであれば、PowerShellの実行を先にブロックしておくことで、ウイルスの感染を防ぐことができます。


参考:

マルウェア【Emotet(エモテット)】とは?脅威や手口・対策まで解説|サイバーセキュリティ.com (cybersecurity-jp.com)

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3