以前サポートさせていただいたお客様から・・・仕事の所属団体からのメールの添付ファイル(Zipファイル)を開こうとしたが、開けなかった。そのあとから所属団体から、紛らわしい名称の団体名でウィルスメールが送られてきているので注意を促すメールが来ていた。
ウィルスに感染していないか調べて欲しい・・・とご連絡がありました。
先日も会社様で、メールが送られてきて添付ファイル(マクロファイル)を開こうとしたが、開けないという事例があり、確認したら添付ファイルはウィルスでセキュリティソフトが駆除していたということがありました。
とりあえず、お伺いしました。
添付ファイルの付いていたメールは削除したそうですが、正式な所属団体からの注意を促すメールを拝見すると・・・Emotetというウィルス付きの添付ファイルを送付するメールが多くの会員に送付されている。emotetというマルウェアで、感染しているかどうかを確認できるツールが公開されていると記載されていました。
また、JPCERTからマルウェアEmotetの感染拡大に関する注意喚起を公開しています。
詳細をお聞きすると・・・所属団体と紛らわしい名称の団体からre:〇〇様という件名で、Zip(圧縮ファイル)の添付ファイルが送られてきたそうです。
そのZipファイルを解凍するのには、パスワードが必要で、その後すぐにまたメールでパスワードが送られてきたそうです。
解凍のためパスワードを入れても、何も起きずその後、正式な所属団体からメールでウィルスメール注意のメールを受け取ったそうです。
とりあえず、Emotetの感染確認ツールemocheck v2.1を実行してみました。暫く待つと・・・「検知されませんでした、云々」のメッセージが表示されました。
あと、念のためウィルスソフトでウィルスチェックをかけましたが、大丈夫でした。
なんとかセキュリティソフトが、感染を食い止めていたみたいです。
最近、怪しいメールが増えてきているみたいです。セキュリティソフトがきちんとされていれば、感染を防ぐことができますが、100%安心というわけではありません。メールの差出人名やメールアドレス、件名などから少しでも不審に思えたら、差出人に直接確認してみるのも一つの手です。
感染してしまうと、最悪パソコンを初期化しないといけないだけでなく、他人にも同様のメールをばらまいてしまい感染させてしまうことがあるので、注意が必要です。