Emotetマルウェアが米国政府を標的――進化した手口と対策を徹底解説
ここ数年、マルウェアの攻撃対象は明確にエスカレートしています。かつてのウイルスは一般ユーザーへの悪質ないたずらにすぎませんでしたが、今や大企業や政府機関がサイバー攻撃の標的となる時代です。
Emotet(エモテット)は、こうした脅威のエスカレーションを象徴する存在の一つです。長年にわたり活動を続けてきたこのマルウェアは、最近になって政府や軍事関連の組織へと攻撃の矛先を移していることが確認されています。
Emotetとは何か?
Emotetはメールを媒介とするマルウェアで、感染した添付ファイルを開かせることで被害をもたらします。当初はバンキングトロイ(銀行詐欺型トロイの木馬)として登場し、他のメール型マルウェアと同様の手口を用いていました。具体的には、特定の企業を装った信憑性の高いメールを作成し、受信者に添付ファイルをクリックさせていたのです。
しかし登場から6年以上が経過した現在、Emotetははるかに高度な脅威へと進化しています。最新のEmotetは、感染したユーザーの受信トレイをスキャンし、返信可能なメールスレッドを自動的に探し出すことができます。さらに、そのスレッドに対して自然な返信文を作成し、悪意ある添付ファイルを添えて送信します。受信者側から見れば、知り合い本人が会話の続きとして返信してきたように見えるため、添付ファイルをダウンロードしてしまう可能性が格段に高まるのです。
この攻撃手法が効果的な理由は主に2つあります。
1. 知り合いからのメールは信用されやすい
見知らぬ差出人からのメールよりも、友人や同僚のアカウントから届いたメールの方が警戒心なく開封されやすい傾向があります。Emotetはこの心理的な隙を突いているのです。
2. スパムフィルターをすり抜けられる
多くのユーザーや組織は、詐欺メールを防ぐために厳格なフィルターを導入しています。しかし、実際のやり取りのスレッドに紛れ込む形で届くEmotetのメールは、通常のスパム判定を受けにくく、フィルターを通過してしまうのです。
そして最近、Emotetの通信を監視していたセキュリティ研究者たちが、.mil(米軍)および.gov(米国政府)のメールドメイン宛ての感染メールが急増していることを発見しました。これは、これらのドメイン内の誰かが感染メールを開封し、連絡先リストを通じてウイルスを拡散してしまった結果、Emotetが米国政府のシステム内部に足場を築いてしまった可能性を示唆しています。
Emotetは何をするのか?
マルウェアはより大きな標的を攻撃できるよう進化してきましたが、その目的は単なる破壊行為ではありません。近年のマルウェア開発者は、被害者から直接金金銭を搾取する「収益重視」の戦略へとシフトしています。数年前に世界的な猛威をふるったランサムウェア被害は、ハッカーが金銭目的で活動していた典型例といえるでしょう。
Emotetも同じ構図の中にあります。感染した添付ファイルを入口として、コンピュータ内にさまざまな不正プログラムを送り込みます。その中には、身代金が支払われるまでPCをロックし続けるランサムウェアが含まれることもあります。
そのため、Emotetにとって理想的な標的は大企業です。大企業は業務停止による損失を避けるため早期の復旧を強く望んでおり、かつ身代金を支払う資金力もあるため、要求に応じる可能性が高いと考えられているのです。
Emotet攻撃を見分けるには?
Emotetの手口は、極限まで巧妙さを追求するよう設計されています。既存のメールスレッドを乗っ取るだけでなく、本来の送信者になりすます精度も非常に高いのが特徴です。
最善の防御策は次の2点です。
- 知り合いからのメールでも即座に信用しない: 添付ファイルやリンクを開く前に、別の連絡手段(電話やチャットなど)で本当に送信したかを確認しましょう。
- 信頼できるアンチウイルスソフトを導入する: 万が一騙されて添付ファイルを開いてしまった場合でも、セキュリティソフトが攻撃を検知・遮断できる可能性があります。
Emotetのメールから身を守るために
Emotetは知り合いになりすます能力を持つ、非常に強力なメール型マルウェアの拡散体です。そのため、攻撃を見分けて排除することは容易ではありません。しかし、「友人からのメールであっても添付ファイルを100%信用しない」という姿勢と慎重な確認習慣があれば、被害に遭うリスクを大幅に減らすことは可能です。
加えて、OSやアプリケーションを常に最新の状態に保ち、不審なメールの添付ファイルは安易に開かないといった基本的なセキュリティ対策を徹底することが、Emotetをはじめとするメール型脅威への最大の備えとなります。
Emotetの手口を知って、メールの利用に不安を感じましたか?あなたの意見や体験談をぜひお聞かせください。
-
未更新のMicrosoft Officeを狙う新たなマルウェア攻撃の波
通常、プログラムの脆弱性(エクスプロイト)が発見されると、修正プログラム(ホットフィックス)がリリースされます。このライフサイクルにより、脆弱性は発見から修正まで比較的短い期間しか存在しません。そのため、人気ソフトウェアの古い脆弱性が、特にパッチ公開後も依然として蔓延し続けるのは非常に珍しいことです。 だからこそ、Microsoft Officeの古い脆弱性が今もインターネット上で猛威を振るっている事実は注目に値します。この脆弱性を悪用した攻撃は、なんと2018年には世界で3番目に多い攻撃手法となりました。問題は、この脆弱性が2017年の時点で既に修正されていたにもかかわらず、今日まで被害を
-
Emotetマルウェアとは?Macからの削除方法と対策を徹底解説(2022年版)
Emotetマルウェアとは?Emotetは、2014年にドイツやオーストリアの銀行を狙ったサイバー攻撃で初めて確認されたバンキングトロイの木馬型マルウェアです。主な感染経路は「マルスパム」、つまり悪意のあるコンテンツを含む迷惑メールです。Emotetは極めて狡猾なマルウェアであり、システム内に保存された機密情報や個人情報の破壊・窃取を目的としています。保存されたパスワードなどのプライベートデータを盗み出すほか、閲覧履歴の追跡なども行います。あわせて読みたい: Macのウイルスチェック方法とは?Emotetマルウェアはどのように感染するのかEmotetの主な感染経路はスパムメールです。サイバー犯