EmoCheck
-
-
EmoCheck
- バージョン・リリース日
- v2.4(23/03/20) インストールアプリ
-
マルウェア「Emotet」の感染有無確認ツール
- ソフト種別
- 無料
- 対応環境 :
- Windows 8.1/10/11
- 公式サイトから
ダウンロード
外部ページへ移動します
-
※消費税増税のため、一部ソフトの価格が異なっている場合があります
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)が提供するマルウェア「Emotet(エモテット)」の感染有無確認ツール。「GitHub」でホストされているオープンソースプロジェクトで、バイナリはリリースページから無償でダウンロードできる。
「Emotet」は、実在の人物や取引先を装ったメールなどを介して感染が広まっているマルウェア。情報漏えいやスパムメール送信の踏み台化、ランサムウェアをはじめとする、ほかのマルウェアへの感染などを引き起こす。主にマクロ付きのExcelやWordファイル、あるいはこれらをパスワード付きZIPファイルとしてメールに添付する形式で配信されており、ファイルを開封後にマクロを有効化する操作を実行することで感染につながるという。
「EmoCheck」はコマンドラインツールで、「Emotet」にWindowsシステムが感染していないかどうかをチェック可能だ。アップデートによって検出方法も更新されるので対策に役立てたい。なお、本ツールは、感染の恐れがあるメールを開いたPCのアカウントでログインして実行する必要がある。別のアカウントでログインした場合では正しく検知できない可能性があるとのこと。
関連リンク
-
マルウェアEmotetの感染再拡大に関する注意喚起
https://www.jpcert.or.jp/at/2022/at220006.html
関連記事
- JPCERT/CC、「EmoCheck」v2.4を公開 ~再び活発化しつつある「Emotet」の最新版の対応 (2023/3/20)
- マルウェア「Emotet」に新しい感染手口、IPAが「OneNote」経由の攻撃を注意喚起 (2023/3/20)
- マルウェア「Emotet」感染再拡大か? 感染確認ツール「EmoCheck」で検知できないケースも (2023/3/9)
- JPCERT/CC、「EmoCheck」v2.2を公開 ~再流行中のマルウェア「Emotet」に警戒 (2022/4/25)
- 感染拡大中のマルウェア「Emotet」、JPCERT/CCは無償の検出ツールをオープンソースで公開 (2020/2/4)