PC が Emotet マルウェアに感染しているかどうかを確認する方法

PC が Emotet マルウェアに感染しているかどうかを確認する方法

Emotet は、何年もの間活動している非常に厄介なタイプのマルウェアです。これは、被害者のコンピュータに侵入し、金融情報を盗むバンキング型トロイの木馬です。非常にステルス性が高いため、 PC に潜んでいるこのマルウェアに気づくのは困難です。

次の記事を通じて、PC が Emotet マルウェアに感染しているかどうかを確認する方法を見てみましょう。

1. EmoCheck ツールを使用する

幸いなことに、日本の CERT により Emotet のテストが簡単になりました。彼らは、PC 上で迅速かつ簡単にスキャンするための EmoCheck というツールを作成しました。

EmoCheck を使用するには、まずプロジェクトの GitHub リリース ページにアクセスしてください。ページ上で最新の投稿を見つけて、ページの一番下までスクロールしてダウンロード リンクを見つけます。ダウンロードして実行できるものだけが必要な場合は、オペレーティング システムの種類 (それぞれ 32 ビットと 64 ビット) に応じて x32 または x64 ファイルを選択します。

PC が Emotet マルウェアに感染しているかどうかを確認する方法

ダウンロードリンク

ダウンロードしたら、実行します。次の画面が表示されます。

PC が Emotet マルウェアに感染しているかどうかを確認する方法

ファイルダウンロード後の画面

キーを押すと、ウィンドウが消える場合があります。その場合は、EmoCheck 実行可能ファイルをダウンロードした場所を確認してください。新しいログ ファイルが表示されます。

PC が Emotet マルウェアに感染しているかどうかを確認する方法

ログファイル

それをダブルクリックすると、Emotet が PC 上にあるかどうかに関するレポートが表示されます。

PC が Emotet マルウェアに感染しているかどうかを確認する方法

Emotet が PC 上にあるかどうかをレポートする

2. 変わったサービスを探す

Emotet は、ランダムな名前のサービスを作成することで機能します。次に、このサービスは、別のランダムな名前で別のサービスを作成しようとします。したがって、奇妙なサービス名が表示されていることに気付いた場合は、オペレーティング システムを注意深く確認する必要があります。

Windows の場合、 Ctrl + Shift + ESCを押してタスク マネージャーを開き、[サービス] タブをクリックするとサービスを確認できます

ランダムな数字の文字列であるサービスを検索します。たとえば、次の図は、ソフォスが見つけた Emotet サービスのサンプルを示しています。

PC が Emotet マルウェアに感染しているかどうかを確認する方法

ソフォスが見つけたサンプル Emotet サービスの一部

これらの項目が見つかった場合は、必ず PC をネットワークから切断し、ウイルス対策プログラムでマシン全体をスキャンしてください。

3. 金融口座を追跡する

バンキング型トロイの木馬がお金を盗むのを黙って待っているのは、決して良いウイルス予防策ではありませんが、コンピュータに何かが潜んでいるかどうかを検出する方法にはなり得ます。したがって、銀行口座やすべての明細書を読む前に無視する傾向がある場合は、習慣を変えて、より頻繁に監視する必要があります。

毎週かそこらの銀行取引明細書をすべて必ず確認してください。自分が個人的に行ったものではない購入を見つけた場合は、必ずすぐに銀行に電話して、カードをキャンセルするように依頼してください。次に、PC をネットワークから切断し、ウイルス対策ソフトウェアでスキャンし、オンライン バンキングのログイン情報を変更します。

4. 適切なウイルス対策ソフトをダウンロードしてスキャンする

ウイルス対策といえば、優れたセキュリティ プログラムをインストールし、その更新プログラムのインストールを許可することが常に良い考えです。 Emotet のようなマルウェアは「進化」してコードが変更される傾向があるため、ウイルス対策プログラムがすべての最新のウイルス定義で更新されていることを確認する必要があります。

使用しているウイルス対策プログラムが Emotet を監視できるかどうかわからない場合は、Quantrimang.comが提案する有用なウイルス対策プログラムのリストを参照してください。


ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。

Windows で全画面モードを終了する方法

Windows で全画面モードを終了する方法

コンピュータの全画面モードでは、不要なコンテンツが削除されます。では、Windows の全画面モードを終了するにはどうすればよいでしょうか?

USB ドライブをコンピューターやラップトップの RAM に変える方法。もう知っていますか?

USB ドライブをコンピューターやラップトップの RAM に変える方法。もう知っていますか?

コンピューターの動作が遅くなったり、温度の上昇や頻繁なフリーズなどの症状が現れ始めた場合は、コンピューター上のすべての RAM が使い果たされている可能性が高くなります。

USB/CD/DVD、外付けハードドライブから起動するように BIOS を設定する方法

USB/CD/DVD、外付けハードドライブから起動するように BIOS を設定する方法

新しいコンピュータをインストールする場合、または Windows を再インストールする場合は、サポート ツールからの起動を選択するための BIOS の設定が必要です。ユーザーが USB/CD/DVD や外付けハード ドライブなどのデバイスを使用して Windows をインストールする場合、対応するブート デバイスで実行されるように BIOS をセットアップする必要があります。

Avira Free Security レビュー: 優れた無料ウイルス対策ツール

Avira Free Security レビュー: 優れた無料ウイルス対策ツール

Avira Free Security は、さまざまな理由から利用できる最高の無料ウイルス対策ソフトウェア プログラムの 1 つです (無料であることが最も大きな理由ではありません)。

データベースサーバーとは何ですか?

データベースサーバーとは何ですか?

データベース サーバーは、データベースへのアクセスとデータベースからの情報の取得に関連するサービスを他のコンピュータに提供するコンピュータ システムです。

最新の Windows 10 の注目すべきセキュリティ機能

最新の Windows 10 の注目すべきセキュリティ機能

Windows 10 Spring Creators Update (Amazon.com で $92.99) を使用すると、Microsoft はデータとアカウントをより詳細に制御できるようになります。タイムライン、共有、設定アプリなどの新機能について学習した後は、この 3 つの新しいプライバシー設定についてよく理解しておきたいと思うでしょう。