(参考情報)マルウエア EmotetNo.07780
石田 さん 21/03/11 09:13
 
(参考)一年ほど前に、秀丸掲示板で、マルウエア「Emotet」の話題が出ていたと記
憶しますが、
欧州八カ国の法執行機関がアジトを急襲して、組織を壊滅させた…というニュースが
流れています。
----
最も危険なマルウエア「Emotet」が壊滅、アジト急襲のウクライナ警察が見たもの
https://xtech.nikkei.com/atcl/nxt/column/18/00676/030500073/


[ ]
RE:07780 (参考情報)マルウエア EmotetNo.07781
石田 さん 21/03/11 19:39
 
マルウェア Emotet に感染しているか、否かを調べるソフトが公開されているようで
す。
一般社団法人 https://blogs.jpcert.or.jp/ja/2021/02/emotet-notice.html
中のJPCERTCC/EmoCheck - GitHub https://github.com/JPCERTCC/EmoCheck/releases
から、32bit版、64bit版をダウンロードして調べられます。ソフトを起動すると初期
画面に「続行するには何かキーを押してください」というメッセージが出ますので、
適当なキーをタイプすると、デスクトップ画面にテキストが作成されるので、確認出
来ます。(例:Emotet was not detected.)

感染が確認された時の対応
一般社団法人 https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html#2
2-1-3.感染時の対応
Emotetへの感染が判明した場合には、次の2つの手順によりEmotetを無効化します。
・タスクマネージャーを起動し、詳細タブから実行結果に表示されている「プロセス
ID」を選択し、タスクの終了を選択します。
・実行結果に表示されている「イメージパス」のうちフォルダ部をエクスプローラー
で開き、表示されているexeを削除します。

[ ]
RE:07781 (参考情報)マルウエア EmotetNo.07782
秀まるお2 さん 21/03/11 22:27
 
 秀丸メールのユーザーさんからウイルス感染の報告が届いたことは無いのですが、
相変わらず報告がある、というか、昨日今日辺り急に増えてるのが、Microsoft IME
関係のトラブルになります。

 昨日はメール本文が全部カタカナで書かれたメールが届きました。変換できなくな
ってやむを得ずカタカナで書かれたようです。

 Microsoft IMEを旧バージョンに戻せば直るなので、みなさん同じ問題なんだと思
います。

 明日またニュース掲載しなおそうと思います。

-------------------------
 それとは別に、秀丸ネットモニターが固まったり保護違反が出たりするトラブルも
昨日から出てるみたいです。これもたぶんWindows Updateの可能性が高いような気が
しますが、まだ調査中ではあります。

 困りました。

[ ]
RE:07782 (参考情報)マルウエア EmotetNo.07790
石田 さん 21/03/13 20:11
 
> 秀丸メールのユーザーさんからウイルス感染の報告が届いたことは無いのですが

秀丸メール利用者から被害報告が無かったのは良かったです。
多分 全般的設定−ウイルス対策 で、弾かれたのだと思います。

怪しい添付ファイルの自動削除・自動削除対象のファイル指定
*.pif;*.cpl;*.hta;*.scr;*.lnk;*.com;*.bat;*.vbs;*.vbe;*.cmd;*.js;*.jse;*.sh
s;*.wsf;*.wsh;*.chm;*.swf;*.svg;*.exe;*.docm;*.xlsm



[ ]