フィードバック対象の投稿
マルウェア「Emotet」は、2014年に初めて検出されました。
機密情報を盗むバンキング型トロイの木馬でしたが、
Emotet に組み込まれている更新機能により「時間とともに変異・派生」し、
検出を回避するための巧妙なメカニズムも備わっているため感染被害に気付きづらく、
潜伏し、変異増殖し、踏み台にもなる(第三者への拡散)悪質さで、国際的に問題視されています。
マルウェア「Emotet」に感染すると以下のようなメールやメールアドレス等の情報が漏えいします。
● 過去に送受信したメールアドレスと表示名
● 過去 180日に送受信したメールのメール件名とメール本文(最大 16KB、添付ファイルは取得されない)
また、Webブラウザに保存されていた「認証情報も漏えい」する可能性があります。
さらに、ネットワーク内の別の端末に感染が広がったり、不正送金マルウエアやランサムウエアなど別のマルウエアに「二次感染」する可能性もあります。
その詳細は:
マルウエア「Emotet」への対応 FAQ | JPCERTコーディネーションセンター公式ブログ
https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html
当「EmoCheck」は、Windows 用 Emotet 検出ツールです。
感染の「有/無」をチェックできますが、対処(駆除)はできません。
仮に、感染していた場合は「システムを初期化し、OS をクリーンインストールし、システムの再構築化」が最善の手法です。
※ 悪質で高度なウイルスは、駆除ツールでは根絶不可能です。面倒でも「感染した端末の初期化」が最善です。