【絶対に見ろ】最強マルウェア「Emotet」に感染しない方法を10分で分かりやすく解説します【被害続出】

  Рет қаралды 145,651

タカハシヤマダ / PCとガジェットの解説

タカハシヤマダ / PCとガジェットの解説

Күн бұрын

Пікірлер: 92
@atraksus
@atraksus 2 жыл бұрын
うちの会社からも「Emotetの注意喚起」のメールが社内に発信されました。 それはいいんですが、「詳細はリンクを参照ください」、「感染していないかどうかのチェックのため下記のツールをクリックして実行してください」という指示が書かれており、いやそれこそがEmotetのやり口なんじゃないか?とか、これに素直に従うようなやつはやばいんじゃないかとか、いろいろ話題になりました。
@YuikaMitsumine
@YuikaMitsumine 2 жыл бұрын
それ情シスの狙いはテストだと思いますね。これで開く人の割合を調べてリスクを確認するやつです
@flwsnb3493
@flwsnb3493 2 жыл бұрын
それ、開くと引っかかったーm9(^Д^)プギャーって表示される訓練だよ
@第5の戦場の戦争屋
@第5の戦場の戦争屋 2 жыл бұрын
@@flwsnb3493 お?呼んだかWwwWww
@fukken19840616
@fukken19840616 2 жыл бұрын
なんだか5ヶ月動画の投稿がないみたいなんだけど、銀の盾の前編と後編の間が5ヶ月以上空いてるって、普通じゃないので何か大きな問題が起こったんじゃないかと思うんです。 Twitterも同時期の3月頃からツイートがないので「KZbinアカウントのパスワード忘れちゃった」とかではありませんよね? コロナにかかって隔離だとしても、隔離期間は2週間くらいだし、濃厚接触者の隔離から感染者の隔離でも長すぎます。 どうしてしまったのでしょう?
@ch-fz7oy
@ch-fz7oy 2 жыл бұрын
VMかウイルスを飼う用のネットワークから遮断されたPCで実行したほうがより安全かと。
@eco713
@eco713 Жыл бұрын
いつも有難うございます。楽しみにしています。
@YuikaMitsumine
@YuikaMitsumine 2 жыл бұрын
emotetに感染した会社と取引があり、リアルで何ヶ月もまともに業務できないのを見たことがあります。 ウイルスバスターはAI型だけど今はウイルスの巧妙性とイタチごっこ状態でお守りレベルにしかならないのが実情なんですかね…
@tensaidekopon
@tensaidekopon 2 жыл бұрын
8:20 こういう企業や集団向けの意見や忠告が一番効果的だと思いますね
@象牙色旧橙色
@象牙色旧橙色 2 жыл бұрын
日本語のOSが出来ると良いですね。日本語を勉強しないといけなくなるから一段防御が上がる
@SuperPi3.14
@SuperPi3.14 2 жыл бұрын
EMOTETは日本語の文面のものも出てきていますので、それだけで防ぐのは困難です。
@荻野あんず
@荻野あんず 2 жыл бұрын
送信元が感染してたら本物のリプライメールのこともありえます。
@ナガセ-g1o
@ナガセ-g1o 2 жыл бұрын
感染の恐れがある端末の用途によって異なりますが、当該端末のネットワーク遮断後、シャットダウンすることは望ましくないです。感染経路と範囲が特定できなくなり、二次感染が発生する可能性があります。ただ、何らかの理由でネットワーク切断が出来ないのならその限りではなく、電源を切断してでも落とすべきです。
@makino97485
@makino97485 2 жыл бұрын
やるならログみるしかないし、ダウンさせないほうがワームの可能性が高くて危険じゃん、そもそも二次感染させたほうが会社側から措置取られるしよほどのネットワーク保守やってるやつじゃねえなら切断一択(但しスリープレベルが10段階ある昨今のwinでマジでシャットダウンできるかはしらん)
@ashitaharerukanya
@ashitaharerukanya 2 жыл бұрын
@@makino97485 シャットダウンをすると特定を困難にさせる機能がマルウェアに含まれていることが多いので、シャットダウンは最終手段ですね
@makino97485
@makino97485 2 жыл бұрын
@@ashitaharerukanya 確かにメモリ常駐を考えると消えるからステイのほうがいいんですねなるほど、デスクならLAN引っこ抜けばいいけどノートだと手当たり次第wifi検知とかしそうですね(今回のにそこまで含まれてるかはしらない)、現場の対応力もとめられそうw
@tnpp2895
@tnpp2895 2 жыл бұрын
MS Wordじゃなくて、googleドキュメントとか、office onlineを使えばマクロは機能しませんよね。 表示が崩れる可能性はありますが、ほとんどの内容は確認できるでしょう。 なんでもかんでもMS officeファイルで送るのはやめて欲しいです。
@piocco7
@piocco7 2 жыл бұрын
取引先からのメールに添付されてる場合もあるとかめちゃ怖いな… 取引先の文面なんていちいち覚えてないから、普通に開きそう
@スープグラタン
@スープグラタン 2 жыл бұрын
こんなものまで出回るだなんて… 注意喚起感謝です(`・ω・´)ゞ …もし感染してしまったらどうしよう…
@よっちゃん-z3t
@よっちゃん-z3t 2 жыл бұрын
昔から、メールに添付されているファイルについては、注意するように言われていました。今更感があります。 すでに、メールに添付ファイルがある場合、自動で添付ファイルを削除されるようになっていたり、添付ファイルを部外に送ることも出来なくなっています。
@本日は晴天なり-h2n
@本日は晴天なり-h2n 2 жыл бұрын
PDFも問題視されています。
@tanu-tanu
@tanu-tanu Жыл бұрын
被害のヤバさは分かりましたが、感染したことに気付くサインは何かありますかねぇ。バックグラウンドで動かれてたら、対応が数テンポ遅れてしまいますね。
@LPAR86
@LPAR86 2 жыл бұрын
企業間で生Excel、Wordファイルをまさか直接送っている人は居るんですかね。基本メール送信前にウィルススキャンして暗号化してパスワードかけるなど、してない方は対策した方が良いですね。
@SuperPi3.14
@SuperPi3.14 2 жыл бұрын
パスワード付きzipで送ると、メールサーバーのウィルススキャンを突破してきますよ? メールサーバーでウィルススキャンをおこなっている場合、生のファイルをつけてもらった方がマシだと思います。
@sks-ms2rr
@sks-ms2rr 2 жыл бұрын
w
@nakatanitadashi4330
@nakatanitadashi4330 2 жыл бұрын
ウイルス対策ソフトウェアメーカーに勤務しています。 うちのソフトウェアは、PCのネットワーク隔離機能があり、この機能を有効にすると、うちのクラウドとのみ通信出来て、他とは通信出来なくなります。つまり、感染拡大を防ぎます。 この機能を有効にし、ウイルス感染したPCは、うちのクラウドから最新のパターンファイル(ウイルス対策のデータ)を自動的にダウンロードしますので、ファイルスキャンを実行すると、殆どの場合、ウイルスを自動的に駆除出来ます。
@Surlofia-Hobbies
@Surlofia-Hobbies 2 жыл бұрын
owncloud, nextcloud, Google Drive, なども感染しますか?
@Clarithromycin200mg
@Clarithromycin200mg 2 жыл бұрын
さぁ、chromebook
@ああ-y1t8l
@ああ-y1t8l 2 жыл бұрын
SPFとかDKIMでドメイン認証すれば1発でわかるんじゃ
@修二岩切
@修二岩切 2 жыл бұрын
感染とは関係ないですけど自作のPC 電源入れるとキーボードの設定が出てPC電源落とす これの繰り返しCPUが駄目ですか
@Hanyo-Maru-Youtube
@Hanyo-Maru-Youtube 2 жыл бұрын
パソコンでネットバンキングや、クレジットカードを使用するのは、やめておいた方が良いのですかね?
@荻野あんず
@荻野あんず 2 жыл бұрын
PPAPという内閣府が2年前に止めた無意味どころかハイリスクな方法を未だ使ってるからこういう被害にあうのですな。
@おふとぅん-w5j
@おふとぅん-w5j 2 жыл бұрын
マクロ付きのExcelファイルなんて誰も開かんやろw
@_Love_And_Peace
@_Love_And_Peace 2 жыл бұрын
Windowsを捨てれば良いだけです(笑)。
@第5の戦場の戦争屋
@第5の戦場の戦争屋 2 жыл бұрын
パンドラの箱は開かれたままだ……………………
@第5の戦場の戦争屋
@第5の戦場の戦争屋 2 жыл бұрын
まるで厄災の箱だな………………
@deron_san
@deron_san 2 жыл бұрын
6:03のシャットダウンだけど、職場での感染の場合はシャットダウンしちゃダメってとこもあるのででご注意を。 大きい会社でセキュリティ担当がいる場合、何に感染したかとか、動いている状態で情報を知るためにシャットダウンするなという場合もあるから、まずは職場のセキュリティ教育があるならちゃんと受講して、何をすべきかを普段から確認すべしですね。
@ashitaharerukanya
@ashitaharerukanya 2 жыл бұрын
これは慌てるとやりがちなんですけど、フォレンジックの観点から言うとシャットダウン時に特定の動作を行い調査を困難にさせたりする可能性があるのでNWから遮断した状態で保存が理想です
@BEN-ZO
@BEN-ZO Жыл бұрын
タカヤマさ~~ん!お忙しいのかな?めっちゃ心配です。お元気だといいんですが・・
@tetetete3340
@tetetete3340 2 жыл бұрын
いつも拝見しております。 とりあえずの対処法を教えていただきありがとうございます。 所内のおじさん達がみんなPCに疎く、万が一感染が疑われる場合は自分が対処しなければならないため、大変助かりました。
@GameOnlyUpper
@GameOnlyUpper 2 жыл бұрын
取引先がエクセルに積極的にマクロ入れてくるんだよなぁ。 特にスケジュールとかの日付いれると曜日によって色変えるとかの小技系を・・・。
@makino97485
@makino97485 2 жыл бұрын
マクロからウォールの解除と住所録等の取得送信、マルウェアのDLをするのかえぐいな、ごった煮ビルだと繋がるwifiを自動取得されるとノートPCじゃ止められないから積みそう、鉛の金庫用意しなきゃ
@荻野あんず
@荻野あんず 2 жыл бұрын
受信側がMSオフィスを使っているかどうか分らんならPDF一択ですね。 表計算のデータならCSVやTSVで送れって言いたいですが。
@KTR-nh5zm
@KTR-nh5zm 2 жыл бұрын
感染対策の方法の紹介ありがとうございます、怖いですね...
@neko_aaaaaaaa
@neko_aaaaaaaa 2 жыл бұрын
すごいわかりやすい解説ありがとうございます。 これを急ぎで作っているなら 凄いです! これからも頑張ってください! 批判コメントは気にしなくてもいいと思います。
@taku1143
@taku1143 2 жыл бұрын
これ、3月に入っていきなり来てましたわ。会社のメールサーバーの検疫も超えてくるからたちが悪い。最近ようやく落ち着いてきましたねー。
@アキラキラ-n5q
@アキラキラ-n5q 2 жыл бұрын
説明が解りやすくて助かります、早速、職場で共有します(>.
@presidio7116
@presidio7116 2 жыл бұрын
マクロ使わんとか仕事にならない
@cip85140
@cip85140 2 жыл бұрын
いつも拝見してます。 具体的な対策をありがとうございます。 ほんと、知っていないとうっかりダウンロードしてしまいそうですね。
@めんちじゃっきー
@めんちじゃっきー 2 жыл бұрын
社内サーバーでコンテンツの有効化が出来ないと仕事にならないのですが… 毎回ダウンロード後にWindowsディフェンダーでスキャンするのは有効なのでしょうか?
@nakitanchu2ndmix
@nakitanchu2ndmix 2 жыл бұрын
Microsoft次第ですが、検知パターンの更新が間に合ったら大丈夫ですね。今回の爆増の際は起動パターン変わってて検知出来てなかったような気がします。
@satouEmon
@satouEmon Жыл бұрын
優良チャンネルの更新が、、 元気だと良いのですが、、
@karubikuppa1
@karubikuppa1 2 жыл бұрын
マクロが使えないWPS Officeとか使っていれば、自分が感染することはないのかな?
@kazuya-bi8lx
@kazuya-bi8lx Жыл бұрын
取引会社の連絡先は恐らく連絡出来ないシステムでしょうね。胡散臭い会社との取引はしない方がいい。
@Emily_Zecca
@Emily_Zecca Жыл бұрын
ゼロやバスターなんてどっちがマルウェアかわからないし…
@再生数の限界
@再生数の限界 2 жыл бұрын
動画投稿ありがとうございます。 さっそく設定を常に無効にしました!
@あいだは
@あいだは 2 жыл бұрын
オフィスのファイルでも、マクロが含まれていない拡張子がdocxとか、xlsxとかは比較的安全ですよね。マクロが入っているのは拡張子がdocmとかxlsmとか最後がmだからわかりますよね。いまだにマクロが入っているか入っていないかわからない拡張子がdocとかxlsとかの2003以前のファイルを送ってくる人もいますけど。
@くれない-v4k
@くれない-v4k 2 жыл бұрын
お疲れ様です。様々な役立つ情報ありがとうございます。私は、MACパソコンで外付けハードでバックアップを取っていますが、それが動いている時に、悪い人が、拡張機能にあるメタマスク にアクセスする不正包囲があるようです。対処法などを動画にしていただけるとありがたいのですが。ご検討お願いいたします。
@DNS_REFLECTION
@DNS_REFLECTION 2 жыл бұрын
怪しいやつ実行するときは何かとVMにお世話になりました…
@Madamhamhaha
@Madamhamhaha 2 жыл бұрын
ウイルスバスターが「危険だから開けるな」と言ったので回避できました。月間レポートにも書いてありましたし。
@365モリオサット
@365モリオサット 2 жыл бұрын
マクロを使用しなければ手操作での処理が大変です。自分で作成しているマクロに入り込むということですか?自分のマクロを常に見ていればいいということですか?感染の確認方法、除去について一言もないのは残念。
@touyou6208
@touyou6208 2 жыл бұрын
分かりやすい動画でした。ただ、8:20あたりの「添付ファイル開くときは複数人でチェック」はちょっと非現実的ですね。データのやり取りにメールを使わないという手もあると思いました(boxなど)。
@shortsentence-fz1hn
@shortsentence-fz1hn 2 жыл бұрын
古明地フ●ンとかが入れてそうだなあ
@KAFUKA_Yamori.
@KAFUKA_Yamori. 2 жыл бұрын
多分やるかもしれないですね。でも容易く駆除しちゃうんかな〜w
@biotekkidb4242
@biotekkidb4242 2 жыл бұрын
Google WorkspaceなどGmailを使っている企業では感染した添付ファイルが基本的に届かないので感染する確率は低いと思う。 PPAPなど暗号化された添付ファイルが感染していた場合は抜けてくる可能性があるけど。
@森たけし-j5o
@森たけし-j5o Жыл бұрын
辞めたんだろうか? フォロワー10万人超えてるのに
@guranasutora
@guranasutora Жыл бұрын
ファイルを開かないこととUTMの導入して対策考えるべきだね
@PONKOCHINTA
@PONKOCHINTA 2 жыл бұрын
これメールの文面も結構リアルなんですね。 感染メールが届きましたが、文面に取引先の営業所や担当者名、 具体的な業務名が記載されていたのは驚きました。 どことなく文面が不自然で、そこで判定した次第で… そこに鈍感な人じゃ間違いなく鵜呑みにしそうだと思いました。 Emotetではないですが、過去に問題になった年金機構の ウイルス感染騒ぎも、こんな感じで感染したそうです。 従業員が多い事業者さんほど、その周知徹底が難しいだろうと 改めて思いました。
@No.11tokimaru
@No.11tokimaru 2 жыл бұрын
ぐう有能
@リッツ-h7r
@リッツ-h7r 2 жыл бұрын
勉強になりました!ありがとうございます!
@kazuitonn
@kazuitonn 2 жыл бұрын
仮想マシンとかvpnもいいかも
@cdxv
@cdxv 2 жыл бұрын
初めてのPC買ったばかりでこれは怖ぇよ
@sibain_wuw
@sibain_wuw 2 жыл бұрын
めんどくさいですが、仮想環境で開くのもありですね。
@ot8253
@ot8253 2 жыл бұрын
ありがとうございました!
@KAFUKA_Yamori.
@KAFUKA_Yamori. 2 жыл бұрын
ご丁寧に対策方法を教えてくださりありがとうございました。ExcelとWordに加えて、一応PowerPointもやっておきました。ウイルスって怖いですね…
@第5の戦場の戦争屋
@第5の戦場の戦争屋 2 жыл бұрын
つうかaptグループがやばいだろ
@荻野あんず
@荻野あんず 2 жыл бұрын
普通にUploader使って送れば良いと思うし、お互いに届いたのの感染チェックをすればよし。それがスマートな方法でしょう。
@kokekokokoko1827
@kokekokokoko1827 2 жыл бұрын
詳しい解説ありがとうございました。
@あつお-n7e
@あつお-n7e 2 жыл бұрын
動画2分あたりで本文が表示して文面も違和感がないと言っているがこの状態で違和感がないと思うのは危険です。 本文内に(自分への)宛先や差出人が入っていない時点で直ぐさま怪しむべきです。 差出人不明のメールは社会人として相応しくないし、社外はもちろんのこと、社内でも本文に宛先、差出人を記入することも メールウィルス対策として有効だと思います。
@kimiko99930
@kimiko99930 2 жыл бұрын
すみません・・・、ディスプレイが熱を持っているとやばいですか???
@ライ-i9g
@ライ-i9g 2 жыл бұрын
恐ろしヤァぁ Macしか勝たん PagesとかmobileOfficeでひらけば大丈夫...?
@hirohiko009
@hirohiko009 2 жыл бұрын
わかりやすです。いつもありがとうございます。
@SuperPi3.14
@SuperPi3.14 2 жыл бұрын
小学校においてあったキノコの図鑑に「どんな猛毒キノコでも齧るだけで飲み込まなければ大丈夫です。」と書いてあったのを思い出しました。マクロさえ実行しなければ確かに大丈夫ですよね。
@田中武-j8v
@田中武-j8v 2 жыл бұрын
触るだけでも危険なキノコがありますのでご注意くださいね。
@tcloudp9444
@tcloudp9444 2 жыл бұрын
MacBook Pro勢Apple信者ワイ、歓喜
@第5の戦場の戦争屋
@第5の戦場の戦争屋 2 жыл бұрын
お前ら知ってるか?エモテットを破った伝説の日本人ホワイトハッカーを……………………🔥💪💪🏻💪🏼💪🏽💪🏾💪🏿テントウムシ作戦‼️‼️‼️‼️
@第5の戦場の戦争屋
@第5の戦場の戦争屋 Жыл бұрын
レディーバードをなめるなよ…………
@第5の戦場の戦争屋
@第5の戦場の戦争屋 Жыл бұрын
まるで厄災の箱の戦争だな
Is Antivirus Software Necessary in 2021?
12:37
タカハシヤマダ / PCとガジェットの解説
Рет қаралды 1,9 МЛН
ガジェット系YouTuber案件の光と闇の部分…全部話します【誰も話さない事情】
13:56
タカハシヤマダ / PCとガジェットの解説
Рет қаралды 13 М.
Running With Bigger And Bigger Lunchlys
00:18
MrBeast
Рет қаралды 107 МЛН
Incredible: Teacher builds airplane to teach kids behavior! #shorts
00:32
Fabiosa Stories
Рет қаралды 10 МЛН
YouTubeを快適に使用できる裏技2選
19:13
パソコン修理屋の豆知識
Рет қаралды 1,5 МЛН
What happens if you connect Windows XP to the Internet in 2024?
20:35
【2023年対応】これ全部知ってる?知らないと損!驚愕の神サイト7選【無料】
8:29
タカハシヤマダ / PCとガジェットの解説
Рет қаралды 338 М.
Laptop Buying Guide: How to Choose the Right PC
15:18
タカハシヤマダ / PCとガジェットの解説
Рет қаралды 1,1 МЛН
アドビ公式で○○を探すだけ!全製品が7万円引きになる手法がバグすぎる件…【改定版】
10:01
タカハシヤマダ / PCとガジェットの解説
Рет қаралды 611 М.
Running With Bigger And Bigger Lunchlys
00:18
MrBeast
Рет қаралды 107 МЛН