忍者ブログ

2024-04-26(Fri)

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2017-04-23(Sun)

本日のマルウェアメール

久しぶりにマルウェア付きメールが届きましたので紹介します。




なんか親し気な感じで、画像送付したので見てくれというメールです。
差出人のドメインが"biglobe.ne.jp" 偽装されたのか乗っ取られているのかわかりません。
実在するアドレスなのかなぁ。

宛先には複数記載されていました。"@nifty.ne.jp"なんてniftyの初期のメールアドレスですね。漏れたアドレスが転売されているのかもしれません。その人のところにもこのメールが届いているのでしょうか。



添付されていたzipファイルを展開(解凍)してみました。
ウィルス対策ソフトは反応しませんでした。
一瞬見ると、png(画像フォーマットの一種)ファイルのように見えますが、「種類」を見ると「アプリケーション」になっています。明らかに実行ファイルです。



zipファイルの中のファイルのプロパティです。
「ファイルの種類:アプリケーション(.exe)」ですね。
実行してはいけません。



virustotalで検索すると明らかにマルウェアでした。
TrendMicroでは「TSPY_URSNIF.AUSINH」 うちのは何故検知しなかったのだろう・・・
Symantecでは「Infostealer.Snifula 」
Kasperskyでは「Backdoor.Win32.Androm.naei 」
として検知します。

実行するとどうなるか?安全に実験する方法はないものでしょうか。
やっぱり仮想環境を作るしかないかなぁ。


拍手[0回]

PR

この記事にコメントする

Name
Title
Mail
URL
Comment
Pass
Pictgram
Vodafone絵文字 i-mode絵文字 Ezweb絵文字

Amazon

PR

情報サービス

楽天

ソフト関連

メーカー直販PC

周辺機器

ランキング

プロフィール

HN:
NORI
性別:
男性
趣味:
車でどこへでも
自己紹介:
文学部卒業ながら、ひょんなことからシステム会社に就職。
しかしながらあまりの激務に退職。もうシステム系はいやだと思っていたが、ひょんなことから企業の電算室に勤務することとなる。

カレンダー

03 2024/04 05
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

ブログ内検索

Google
Web ブログ内

最新TB

アクセス解析