マルウェアEmotet(エモテット)の被害が未だ収まらない。
ウチの会社にも、取引会社から「感染したようなので、メールのやり取りをしばらく中止します」と連絡があった。
プライベートでのやり取りは、全くメールは使わないが、ビジネスでは使わざるを得ない。データもらえないと仕事にならないんだよなー
Faxでもらってデータ起こし、というアホな状態は避けたい。
マルウェアの怖いところは、感染していることに気付かないこと。
ウイルス対策ソフトでも検知できない場合がある。Emotetはすり抜ける可能性が高い。
念のために手動でチェックしておいた方が良い。やり方は警視庁のホームページが詳しい。
「Emotet感染確認ツール「EmoCheck2.0」の実行手順」(警視庁 PDFファイル)
チェックツール「EmoCheck」はJPCERT/CCが公開している。以下やり方。
ツールのバージョンは現在2.1.1 Assets 4 の下にあるexeファイルを実行、またはダウンロードする。
32ビット版と64ビット版があるが、Windows10以降ならば、基本、X64の方でよい。
実行するとこの画面がポップアップし、結果が表示される。
私の場合は当然検知されず。
Text形式のログファイルも出力される。
万一、感染していた場合はすぐにネットを切断し、自分で駆除できるならば実行、無理ならば専門業者に持ち込むしかない。
見覚えのないメールは開かないこと、添付ファイルは安易に実行しないことが重要。
メールだけでなく、SNSでも添付ファイルは安易に実行しないことだ。悪い奴らはあの手この手で個人情報を盗りにくる