忍者ブログ

2024-05-17(Fri)

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2017-04-23(Sun)

本日のマルウェアメール

久しぶりにマルウェア付きメールが届きましたので紹介します。




なんか親し気な感じで、画像送付したので見てくれというメールです。
差出人のドメインが"biglobe.ne.jp" 偽装されたのか乗っ取られているのかわかりません。
実在するアドレスなのかなぁ。

宛先には複数記載されていました。"@nifty.ne.jp"なんてniftyの初期のメールアドレスですね。漏れたアドレスが転売されているのかもしれません。その人のところにもこのメールが届いているのでしょうか。



添付されていたzipファイルを展開(解凍)してみました。
ウィルス対策ソフトは反応しませんでした。
一瞬見ると、png(画像フォーマットの一種)ファイルのように見えますが、「種類」を見ると「アプリケーション」になっています。明らかに実行ファイルです。



zipファイルの中のファイルのプロパティです。
「ファイルの種類:アプリケーション(.exe)」ですね。
実行してはいけません。



virustotalで検索すると明らかにマルウェアでした。
TrendMicroでは「TSPY_URSNIF.AUSINH」 うちのは何故検知しなかったのだろう・・・
Symantecでは「Infostealer.Snifula 」
Kasperskyでは「Backdoor.Win32.Androm.naei 」
として検知します。

実行するとどうなるか?安全に実験する方法はないものでしょうか。
やっぱり仮想環境を作るしかないかなぁ。


拍手[0回]

PR

この記事にコメントする

Name
Title
Mail
URL
Comment
Pass
Pictgram
Vodafone絵文字 i-mode絵文字 Ezweb絵文字

Amazon

PR

情報サービス

楽天

ソフト関連

メーカー直販PC

周辺機器

ランキング

プロフィール

HN:
NORI
性別:
男性
趣味:
車でどこへでも
自己紹介:
文学部卒業ながら、ひょんなことからシステム会社に就職。
しかしながらあまりの激務に退職。もうシステム系はいやだと思っていたが、ひょんなことから企業の電算室に勤務することとなる。

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

ブログ内検索

Google
Web ブログ内

最新TB

アクセス解析