Emotet(エモテット)とは、メール経由で感染するマルウェアです。
Word形式の添付ファイルを開き、「コンテンツの有効化」を実行することで、メールアドレスや認証情報、メール本文等、様々な情報が盗み取られてしまいます。
また、最近は添付ファイルではなく、メール本文中にURLが記載され、URL先でマルウェアをダウンロードさせるものも発見されています。
Emotet(エモテット)の恐ろしいところは、「盗み取られたメールを再利用して拡散される」という部分です。過去に自身が送受信したメールを再利用し、表面上は不審な点が見当たらないメールによって、マルウェアが拡散されてしまうのです。
過去に何度も発生しているメール添付型のマルウェアは、「不審なメールは開かないようにしましょう」という注意があるように、多くのメール文やタイトルにはっきりと不審だと思える部分が見つかっていました。
しかし、このEmotet(エモテット)の添付されたメールは、実際にやり取りされたメール文が再利用されるため、判断が難しいのが特徴です。
しかし、Emotet(エモテット)のような、メール添付型のマルウェアは、基本的に添付されているデータを開いただけでは感染はしません。
設定を変更していない限り、安全の為に添付されているデータ内のマクロが停止されているからです。
添付されているデータの「コンテンツの有効化」を許可することでウイルスが動き出し、感染するようになっています。