新しい危険な亜種で移動中の Emotet

新しい危険な亜種で移動中の Emotet

投稿を共有する

何ヶ月にもわたる欺瞞的な沈黙の後、Emotet トロイの木馬の新しい危険な亜種が発見されました。 Hornetsecurity の Security Lab がこれを発見し、警告しています。 新しい亜種は、高速スキャンを回避するために非常に圧縮された大きなファイルに依存しています。

危険な Emotet マルウェアが復活しました。 ほぼ XNUMX か月の沈黙の後、Hornetsecurity の社内セキュリティ ラボである Security Lab は、トロイの木馬の新しい亜種を発見しました。 Emotet の最新バージョンは、非常に大きなファイルを使用してセキュリティ スキャンをバイパスし、IT システムに侵入します。 多くの場合、セキュリティ ソフトウェアは、大きなファイルの最初のバイトのみをスキャンするか、スキャンせずにシステムに取り込みます。

Emotet が大きなメール添付ファイルに含まれています

🔎 スパム メールには 600 KB の ZIP ファイルが添付ファイルとして含まれており、これには 500 MB を超える巨大な Word ドキュメント (.doc) が含まれています (画像: Hornetsecurity)。

スパム メールには 600 KB の ZIP ファイルが添付されており、さらに 500 MB を超える巨大な Word ドキュメント (.doc) が含まれています。 攻撃を受けたユーザーがいずれかの Word ドキュメントを開くと、.dll 形式の悪意のあるペイロードがすぐにダウンロードされます。これも 500 MB を超えるサイズです。

新しい Emotet の亜種はまだあまり普及していませんが、Security Lab では、すぐに非常に急速に広がると想定しています。 トロイの木馬を含む電子メールは、完全に正当なものに見える可能性があります。 セキュリティ システムがこれらの電子メールを除外して隔離したとしても、エンド ユーザーは自分でそれらを再び解放し、隔離から解放することができます。 しかし、ウイルスの犠牲になった人々は、ウイルスの拡散に大きく貢献しています。

非常に圧縮されたファイルはスキャンをバイパスします

したがって、IT 管理者はすぐに行動する必要があります。 一方では、この新たな危険性について労働者に緊急に警告する必要があります。 一方で、これらの悪意のある電子メールを常にブロックすることが重要です。 そうでなければ、会社の成功は非常に危険です。 Hornetsecurity は、Advanced Threat Protection がそのような電子メールを即座に拒否するようにすることで、顧客がそのような攻撃を回避するのを支援します。

詳細は Hornetsecurity.com をご覧ください

 


Hornet Security について

Hornetsecurity は、ヨーロッパを代表するドイツの電子メール クラウド セキュリティ プロバイダーであり、あらゆる規模の企業や組織の IT インフラストラクチャ、デジタル通信、およびデータを保護しています。 ハノーバーのセキュリティ スペシャリストは、冗長的に保護された世界中の 10 か所のデータ センターを介してサービスを提供しています。 製品ポートフォリオには、スパムおよびウイルス フィルタから、法的に準拠したアーカイブおよび暗号化、CEO 詐欺およびランサムウェアに対する防御まで、電子メール セキュリティのすべての重要な領域が含まれています。 Hornetsecurity は、200 か所に約 12 人の従業員を擁し、30 か国以上で国際ディーラー ネットワークを運営しています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む