Emotet制圧も、新たな脅威「IcedID」が登場 添付ファイル経由のマルウェアに必要な対策とは 専門家に聞く(3/3 ページ)
添付ファイル送信にクラウド利用は「攻撃先が移るだけ」
添付ファイルによってはセキュリティソフトのチェックをスルーできてしまうなど、セキュリティ上の問題があるとして、政府は各省庁でパスワード付きファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)を廃止し、共有ストレージへの移行を進めている。ITmedia NEWSの記事へのコメントでも、添付ファイルの送信にクラウド利用を求めるコメントが散見されるが、石丸さんは「方法の一つとしてはありだが、クラウド上に移行しても、攻撃者もそっちに移るだけだ」と疑問を投げ掛ける。
その理由は、マルウェアはメール以外の認証情報も盗んでいるケースが多いからだ。石丸さんは「クラウド上にマルウェアを仕組んだファイルをアップロードし、メールでそのファイルを開くように誘導すれば、状況としては変わらない。クラウド上に移っても安心というわけではない」と警鐘を鳴らす。
石丸さんはまた、メール経由の添付ファイルの廃止が難しい場合は「パスワードのみSMSなど別の経路で送ったほうがいい」としつつ「メールを送受信する際にはPGPを上手に活用してもらうことでメールの内容をのぞき見られないばかりか、添付ファイルを含むメールの信用性も担保できる」としている。
メール経由のマルウェアのうち、EmotetがOS標準の機能「PowerShell」を使うことでセキュリティソフトの「振る舞い検知」を回避していたことから、こうしたすり抜けに悪用される機能を管理者側で制限することも有効だという。
対策の大前提は「怪しい添付ファイルは簡単に開かない」
ここまではシステム面での対策となったが、本質的な対策としては、怪しい添付ファイルは簡単に開かないようにするという意識の徹底が大前提となる。EmotetもIcedIDもメール経由で入ってくるケースが圧倒的に多い上、Emotetに関してはユーザー同士をつなぐ信頼関係の隙間を突いたことで爆発的に被害が拡大した。
「日頃、やりとりがある人同士であっても、突然添付ファイルが送られてくるなどの場合はすぐに開くのではなく、電話など別の連絡手段で、添付ファイルを送信したかを確認するのも一つの手」と石丸さんは話す。
「Emotet自体は根絶されつつあるが、IcedIDのような新たな脅威も姿を出しているので、メールを使ったマルウェアには気を緩めずに今後も引き続き警戒を続ける必要がある」
Emotet感染者はシステムの再スキャンを
IcedIDのような新たな脅威への警戒が必要な一方で、Emotetが根絶されたからといって全ての問題がなくなったわけではない。
「Emotet経由で感染した別のマルウェアは今回のLadyBirdによるオペレーションでは駆除できない」といい「Emotetに一度感染した端末は二次検体(別のマルウェア)に感染している可能性が非常に高い。改めて、アンチウイルスソフトを使った再スキャンをしてほしい」と呼び掛けた。
Emotet感染のチェックツールとして、JPCERT/CCは「EmoCheck」をソースコード共有サイト「GitHub」で無償公開している。Emotetの余波を確実に除きつつ、セキュリティの基礎を固めていく姿勢が企業の安全なシステム構築には不可欠だろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
-
10
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR