IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

トレンドマイクロ株式会社

製品資料

トレンドマイクロ株式会社

巧妙化する「EMOTET」の攻撃手法、2023年3月の最新手口から有効な対応策を探る

不正メールによって感染拡大を及ぼすマルウェア「EMOTET」。その攻撃手法は、巧妙に進化し続けており、2023年3月には新たな手口が確認された。EMOTETの多様な攻撃への対策をどのように行うべきなのだろうか。本資料で解決策を提示する。

コンテンツ情報
公開日 2023/06/30 フォーマット PDF 種類

製品資料

ページ数・視聴時間 42ページ ファイルサイズ 3.99MB
要約
巧妙化する「EMOTET」の攻撃手法、2023年3月の最新手口から有効な対応策を探る
 不正メールによって感染拡大を及ぼすマルウェア「EMOTET」。2019年11月に観測された際は、不正マクロを含むOfficeファイルなどを添付するものが主流だった。しかしその後、「マクロを使わない攻撃」「セキュリティ製品のすり抜けを狙った攻撃」が加わるなど、その手口は巧妙に進化している。

 2023年3月には「解凍後のサイズが大きいZIPファイル」「不正なスクリプトを含むOneNoteファイル」を添付する攻撃が確認された。こうした多様な攻撃に対抗するためには、パターンマッチングや機械学習型検索、ファイルサンドボックス、挙動監視などさまざまな技術が必要となる。そこで注目したいのが、本資料で紹介するXDR(Extended Detection and Response)だ。

 同機能は、各種セキュリティ製品を横断して検出された情報を収集し、それらを相関させることで、より確度の高い脅威検出を実現。さらにリスクマネジメント機能により、攻撃が成立するリスクそのものを低減し、セキュリティオペレーションの負荷を軽減する。本資料では、同機能の特長に加えて、EMOTETの最新攻撃手法とその対策方法を詳しく解説する。