忍者ブログ

2024-05-17(Fri)

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2016-10-27(Thu)

今日のウィルス付きメール

スマホを使うようになってから、PCを起動させる機会が少なくなりました。
ですので、PCメールが放ったらかしになってしまい、気が付いたら何日分ものメールを取得するはめに。IMAP設定するといいのでしょうが、私が契約しているプロバイダーはIMAP設定だとお金とるんですよね。

さて、何日分もの大量のメールの中に、ちらほらとウィルス付きメールが届きます。
いつもだと問答無用で削除するのですが、もしかしたら同じメールが届いて、添付ファイルを開いてしまう方もおられるかもしれません。

注意喚起も含めてウィルス付きメールの内容を紹介したいと思います。
では、ひとつめ。


ここ最近の傾向として、長文の日本語にすると粗が出るので、一言、短い文章にしているようです。
でも、逆の怪しいですよね。

ヘッダー情報をaguse.jpで解析してもらいます。


あら、日本が送信元ですか。もしかしたら乗っ取られているのかもしれませんね。
ブラックリストにも載ってしまっているようです。

添付ファイルを保存しようとすると・・・・



BEBLOH(ベブロー)でした。
zipファイルの中には、jpgファイルと見せかけた.exeファイルが入っています。
BEBLOH(ベブロー)は「URSNIF(アースニフ)」というネットバンキングを狙うウィルスをダウンロードするファイルだったようですが、今では、BEBLOH(ベブロー)本体がネットバンキングを狙うウィルスになってしまったようです。

さて、二通目です。


誰だよ(笑)

いきなりよろしくと言われても何もできません。

差出人はocn.ne.jpなので日本かな?と思いきや


インドネシア、ジャカルタからでした。

添付ファイルを保存しようとすると、ウィルスソフトが検知します。



こちらもBEBLOH(ベブロー)でした。

そして三通目です。

本文がありません(笑)
どうしろと?添付ファイルを開けと?
怪しさ満載です。

 

送信元アドレスはイスラエルでした。もうワールドワイドです。

で、添付ファイルを保存しようとすると、やはりウィルス対策ソフトが反応します。

LOCKYですか・・・。
LOCKY(ロッキー)はランサムウェアで、ZIPファイルの中にswfファイルというスクリプトファイルが入っています。このスクリプトファイルを実行してしまうと、PC内のファイルを拡張子を.lockyとした暗号化されたファイルに変えてしまいます。で、元に戻してほしければ、お金を払えと。いわゆる身代金要求ですね。

標的型メールでない限り、いわゆるばらまき型のウィルス付きメールについてはウィルス対策ソフトがちゃんと反応してくれます。

ウィルス対策ソフトをインストールしておき、常に最新状態にしておきましょう。
そして、何日か一度、コンピュータ全体をスキャンしておきましょう。

拍手[0回]

PR

この記事にコメントする

Name
Title
Mail
URL
Comment
Pass
Pictgram
Vodafone絵文字 i-mode絵文字 Ezweb絵文字

Amazon

PR

情報サービス

楽天

ソフト関連

メーカー直販PC

周辺機器

ランキング

プロフィール

HN:
NORI
性別:
男性
趣味:
車でどこへでも
自己紹介:
文学部卒業ながら、ひょんなことからシステム会社に就職。
しかしながらあまりの激務に退職。もうシステム系はいやだと思っていたが、ひょんなことから企業の電算室に勤務することとなる。

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

ブログ内検索

Google
Web ブログ内

最新TB

アクセス解析