<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>news-nknskn</author_name>
  <author_url>https://blog.hatena.ne.jp/news-nknskn/</author_url>
  <blog_title>nknskn ネタ置き場</blog_title>
  <blog_url>https://news-nknskn.hatenablog.com/</blog_url>
  <categories>
  </categories>
  <description>副題：VBAマクロでInitial Access payloadばっか作ってるヤツが一番相手にしたくないと思う設定 Emotetが（何故か）再流行したみたいですね。 本当になぜ再流行したかイマイチわからず、「そもそもどんな感じで書かれているのか」「検知はそんなに難しいのか」「止める方法ってマクロ無効化とかファイル開かない、みたいなのしかないの？」とかちょっと考えてみたくなったので、知ってる範囲でEmotetを止めるための設定を書いてみました。他にこんな方法もあるよ、とかあればコメントいただけると嬉しいです。コマンド一発でグループポリシーに適用させられるやつだとより大勢の管理者の方が幸せになれる…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fnews-nknskn.hatenablog.com%2Fentry%2F2020%2F10%2F07%2F215742&quot; title=&quot;ぼくのかんがえたさいきょうのマルウェア感染対策（EmotetのVBAを覗いて、VBAマクロに対する防御を考える） - nknskn ネタ置き場&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/n/news-nknskn/20201007/20201007200032.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2020-10-07 21:57:42</published>
  <title>ぼくのかんがえたさいきょうのマルウェア感染対策（EmotetのVBAを覗いて、VBAマクロに対する防御を考える）</title>
  <type>rich</type>
  <url>https://news-nknskn.hatenablog.com/entry/2020/10/07/215742</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
