VMware TAU Emotet Threat Report | JP
VMware Brochure Template US Letter

Emotet の実態:サイバー犯罪のサプライチェーンに関する調査

Emotet は、これまでに開発された中で最も回避的かつ破壊的なマルウェア配信システムの 1 つと考えられており、さまざまな戦術や技術を活用して感染率を最大化させることに成功しています。
VMware Contexa からの遠隔測定により、VMware Threat Analysis Unit (TAU) は、Emotet 攻撃の新しい波を観測し、展開されたボットネットの悪用チェーンと内部構造に関する洞察を得ました。このレポートでは、Emotet の以下の能力が明らかにされています。

 

  • C2 インフラの迅速な変形
  • 設定の難読化
  • 回避的な実行チェーンの適応とテスト
  • 異なる攻撃ベクトルを持つ異なるウェーブの展開
  • 多数の戦術やテクニックを横展開し、進化させる

 

TAU チームは、これらの戦術を明らかにする一方で、セキュリティおよびネットワークチームがこれらのボットネットに対してより強固な防御バリアを構築するための戦略を提供することで、その発見に対抗しています。

 

詳細については、レポートをダウンロードしてください。