一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は3月20日、マルウェア「Emotet」の感染を検知するソフトウェア「EmoCheck」のv2.4を公開した。
3月にアップデートされたEmotetの挙動の変化に対応するため、一部の検知機能のロジックを改善したという。Emotetの攻撃メールの配信は、2022年11月頃より観測されない状態が続いていたが、2023年3月に入って再開が確認されていた。
3月7日には、500MB超のWord文書を含む添付ファイルによる攻撃、3月16日にはOneNote形式の添付ファイルによる攻撃が確認されており、JPCERT/CCは、従来のバージョンのEmoCheckでは検知できないケースも確認していると発表していた。