T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  悪意のあるプログラム >  マルウェア >  エモテット (Emotet)

エモテット (Emotet) | 用語解説 | CIAC.JP

エモテット (Emotet)は、主にメールの添付ファイルを感染経路としたマルウェアです。 過去にやり取りしたメールへの返信を装ったメールを送信し、添付ファイルの開封を促します。 感染するとパソコンからメールアカウント、パスワード、メール本文等の情報を窃取し、これらの情報を悪用して、 感染拡大を目的としたメールを送信します。

攻撃で使用されるメール

Emotetへの感染を狙う攻撃で使用されるメールの中で、特に注意が必要と思われるのが「正規のメールへの返信を装う」攻撃メールです。 この種類の攻撃メールは、受信者(仮にA氏と呼びます)が過去に取引先などに送信したメールを引用し、 返信部分に、攻撃者が付け加えた文章が書かれています。 メールの差出人(From)は、A氏が過去にメールをやり取りした相手になりすましています。 件名もA氏が実際に送信したと思われるメールのものが流用されており、全体的に、 自分が過去に送ったメールに返信されてきたように見せかける作りになっています。 添付されているWord文書ファイルは、後述するEmotetを感染させるための機能を持った不正ファイルです。

攻撃に使用される不正ファイル

Emotetへの感染を狙う攻撃に使用される不正ファイルとして、これまでに様々な形式のファイルが使用されていることを確認しています。 その中でもIPAで多く確認しているのが、Emotetに感染させるための 悪意のあるマクロ(プログラム)が埋め込まれたWord文書ファイルとExcelファイルです。

悪意のあるマクロを実行(有効化)しないための注意点

Microsoft Officeでは、基本的に文書ファイルに埋め込まれたマクロは自動的に実行されないようになっています。 マクロが埋め込まれた文書ファイルを開いた際に、マクロの実行が止められると、 「セキュリティの警告」というメッセージバーが表示されます。 ここで「コンテンツの有効化」ボタンをクリックしてしまうと、マクロの実行を許可することになります。 また、ファイルを開いた状況により、その前に「編集を有効にする」というボタンが表示される場合がありますが、 その際は、両方をクリックするとマクロの動作を許可することになります。 入手したファイルが信用できるものと判断できる場合でなければ、 「編集を有効にする」「コンテンツの有効化」というボタンはクリックしないよう注意してください。

関連・参考サイト

  1. 警察庁 サイバー警察局 Emotet対策
  2. 独立行政法人情報処理推進機構 Emotet(エモテット)攻撃の手口

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説