fbpx
pagetop

マルウェア「Emotet」の感染の有無を確認する方法

先ほど、当法人や当法人職員になりすましたメールが送信されている事例をご報告しつつ、注意喚起をさせていただきましたが、自分のPCが「Emotet(エモテット)」に感染しているかどうかを確認するツールも公開されていますので、確認の方法をご紹介させていただきます。
※当法人でもチェックを行いましたが、すべての端末が感染しておりませんでしたのでご報告申し上げます。
心当たりのある方々は、ご自身の職場などの端末でチェックを行ってくださいますようお願い申し上げます。
なお、感染が判明した場合は、専門業者等へ依頼するなど適切な対処をお願いいたします。

EmoCheckのダウンロード方法
Emotetへ感染しているかどうかを調べるには、一般社団法人JPCERTコーディネーションセンター(JPCERT)から提供されている「EmoCheck」というツールが有効です。
以下のリンクからダウンロードできますので、まずはダウンロードをお願いいたします。

▼EmoCheckダウンロードリンク(GitHubのJPCERT/CCページ)
https://github.com/JPCERTCC/EmoCheck/releases

リンクをクリックすると以下のページが表示されます。
「emocheck_v2.1.1_x64.exe」または「emocheck_v2.1.1_x86.exe」のどちらかをダウンロードするのですが、不明な場合は「emocheck_v2.1.1_x86.exe」をダウンロードしてください。

・emocheck_v2.1.1_x64.exe⇒64ビットオペレーティングシステムの場合
・emocheck_v2.1.1_x86.exe⇒32ビットオペレーティングシステムの場合

※参考:64ビットか32ビットか確認する方法
①スタートを右クリック

②「システム」をクリック

③以下の部分で64ビット、32ビットどちらなのか確認できます
※32ビットの場合は、画像の64の部分が32になっています

EmoCheckの使い方
使い方はいたってシンプルです。ダウンロードしたファイルをダブルクリックして実行するだけです。
実行すると、以下のような画面が表示されます。

しばらく待っていると(数分かかる場合もあるようです)、感染してなければ以下のように表示されます。

当法人ではすべての端末が感染していなかったので、感染しているケースの画像はありませんが、一般社団法人JPCERTコーディネーションセンター(JPCERT)のWEBサイトでは感染ケースの対処法なども紹介されていますので、ご覧ください。

▼一般社団法人JPCERTコーディネーションセンター(JPCERT)のWEBサイト
(マルウエアEmotetへの対応FAQ)
https://blogs.jpcert.or.jp/ja/2019/12/emotetfaq.html