[ 13005 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:/Zo6f5n8VmA
from欄を "service@admin.spamcop.net" としたウィルス付メールを
ISPのワクチンサービスが検出しました(と連絡がきた)。
添付ファイル: details.pif
ウイルス種類: W32.Sobig.E@mm
ISP側で削除されたので件名、ヘッダ等は見られませんでした。
spamcopに登録されている方、間違って開かないよう ご注意を。
(ワクチンソフト入れていれば大丈夫でしょうけど)
※service@admin.spamcop.netって実在するのでしょうかね?
ID-code:hPwWO58RYt6
こんな記事があります
感染広げるSobig.Eウイルス、犯人はスパム業者か
http://www.zdnet.co.jp/news/0306/26/ne00_sobig.html
ID-code:XOOTGUqUwQA
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBIG.E
上記サイトには、SobigはFrom:にsupport@yahoo.comまたはHDD内から取得したアドレスをつけるとあります。
したがって、嫌がらせと言うよりも、感染者のHDD内にservice@admin.spamcop.netという文字列があって、SobigがたまたまそれをFromに使用したと考えられます。
Sobigをspammerがばらまいたと言われているのは、このワームが常駐したマシンがオープンプロキシになり、spam送信に利用され得るるからです。
#sage
ID-code:hPwWO58RYt6
えーと
>SobigがたまたまそれをFromに使用したと考えられます。
大いに有りうるけどあまり考えたくない事態ですねー。
spam copのアドレスを持っていてかつウイルスに感染するほど
お粗末な意識&知識しかないとすると....
spam copの利用方法も押して知るべしと言ったところで..
碌でもないことやっとるでしょうな 多分。
#sage
ID-code:/Zo6f5n8VmA
> >SobigがたまたまそれをFromに使用したと考えられます。
>
> 大いに有りうるけどあまり考えたくない事態ですねー。
無作為に拾ったアドレスが たまたまspamcopのだったんですね。
無防備だったら危ないところでした。
#sage