> For the complete documentation index, see [llms.txt](https://docs.plura.io/ja/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ja/video/demo/system/emotet.md).

# Emotet

{% embed url="<https://www.youtube.com/embed/XGA2u48ambg?si=BMfW1-TwhDgikHeh>" %}

### 1. Emotet <a href="#id-1" id="id-1"></a>

Emotetは悪名高いマルウェアの一つで、最初は銀行情報を盗むためのトロイの木馬として登場しましたが、次第に他のマルウェアと結合して複数の機能を持つモジュール型マルウェアへと進化しました。主にスピアフィッシング攻撃を通じて初期侵入を試み、単なるランサムウェアにとどまらず、バックドアやダウンローダーなどさまざまな形態へと進化する特徴があります。特に、企業全体のシステムを危険にさらすことができる高度なネットワーク拡散機能を備えています。

### 2. デモ攻撃シナリオ <a href="#id-2" id="id-2"></a>

1. Emotetが含まれたExcelファイルを実行
2. Excelファイルのマクロが実行され、Emotetがユーザーに気づかれずにシステムで悪意のある動作を開始
3. 攻撃ログがPLURAで正常に検出されているか確認
4. PLURAでホストを終了して追加の被害を防止
