ショートカットファイルを使うEmotetの新たな手口を模した...

ショートカットファイルを使うEmotetの新たな手口を 模した標的型メール訓練が実施できる新機能をリリース

縁(えん)マーケティング研究所(東京都千代田区丸の内、 https://kunrenkit.jp/ )が提供する年額制サービス「標的型攻撃メール対応訓練実施キット」ではこの度、多くの企業で実施されている「標的型メール訓練」のバリエーションとして、マルウェア「Emotet」の感染に至るメールの新たな手口として使われるようになった、Windowsのショートカットファイル(LNKファイル)を用いた訓練が実施できる新機能をリリースいたしました。

「標的型攻撃メール対応訓練実施キット」(年額9.9万円(税込)~)は自社内製での標的型メール訓練を、年間を通じて実施することができるサービス。Emotetに似せた標的型メール訓練や、フィッシング詐欺を模した標的型メール訓練が実施できるなど、様々なバリエーションでの訓練実施を可能にします。



■新機能の内容

縁マーケティング研究所では、企業が自社内製で標的型メール訓練を実施することができる「標的型攻撃メール対応訓練実施キット」の開発・販売を通じて、情報セキュリティに関する従業員リテラシーの向上に貢献しております。


この度、追加した新機能は、マルウェア「Emotet」の感染に至るメールの新たな手口として使われるようになった、Windowsのショートカットファイル(LNKファイル)、あるいは、LNKファイルを含むZipファイルを、キットが提供するツールを用いて作成し、訓練メールに追加することができる機能となります。


この機能を用いることにより、ショートカットファイルを用いた訓練メールを作成する知識やノウハウを持たない企業においても、専門の業者に頼ることなく、自社内製で訓練メールを作成し、「Emotet」の感染に至る新たな手口について、従業員に実際に体験してもらうことが可能となります。


標的型攻撃メール対応訓練実施キット


■新機能提供の背景

マルウェア「Emotet」では感染に至るメールの手口として、WordやExcelのマクロが多く用いられています。このような状況から、インターネットから入手された文書ファイルに対しては、マクロの実行をブロックするポリシーを導入することが、マイクロソフト社からアナウンスされています。今後、不正なマクロを用いてマルウェアに感染させる手口が困難になることを予想した犯罪者が、新たな手口を模索している可能性があり、Windowsのショートカットリンクを悪用した手口が最近観測され始めたのも、この一環と推測されています。


企業においては、従業員が標的型メールに騙され、事業に大きな損失が発生してしまうことを防ぐことが、経営課題として取り組むべき事柄となっており、犯罪者が用いる様々な手口について従業員に注意喚起を図ることは、被害の発生を未然に防ぐためにも、重要なこととなっています。


このような背景から、「標的型攻撃メール対応訓練実施キット」をご利用いただいている既存のユーザー様からも、ショートカットリンクに対応した標的型メール訓練を実施したいというご要望をいただきましたため、キットの新機能として開発、リリースをすることといたしました。



■縁(えん)マーケティング研究所について

縁(えん)マーケティング研究所では、2014年に「標的型攻撃メール対応訓練実施キット」の販売を開始して以来、セキュリティ対策の専門家を擁することが難しいような中小企業様等においても、標的型メールに対応するための従業員教育を実施することができるよう、標的型メール訓練に関する様々な情報を発信し続けています。


今後も、様々な情報の発信や、サービスの提供を通じて、ますます悪質化・巧妙化する、標的型メールに備えたいと考える企業様を応援して参ります。


屋号 : 縁(えん)マーケティング研究所

代表者: 代表 野々市 恭徳

所在地: 〒100-0005

     東京都千代田区丸の内2-2-1 岸本ビルヂング6F ビジネスエアポート丸の内

設立 : 2013年06月

URL  : https://kunrenkit.jp/



【本件に関するお客様からのお問い合わせ先】

縁(えん)マーケティング研究所

E-Mail: ask@kunrenkit.jp

Tel  : 0120-351-271

取材依頼・商品に対するお問い合わせはこちら

プレスリリース配信企業に直接連絡できます。

  • 会社情報