[ 560 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
添付ファイルでウイルスが届きました。
メールヘッダを見るために本文を見た後、ウイルス対策ソフトで
マシンのフルスキャンを行いました。
このメールはヘッダ情報だけを取り削除してあります。
−−−−−−以下メールヘッダ
Return-Path: <tech@dionsupport.net>
Delivered-To: *****
Received: (qmail 5910 invoked from network); 4 Apr 2002 16:49:25 +0900
Received: from unknown (HELO *****) (210.228.160.25)
by ***** with SMTP; 4 Apr 2002 16:49:25 +0900
Received: (qmail 5894 invoked from network); 4 Apr 2002 16:49:21 +0900
Received: from unknown (HELO mta0.bs.dion.ne.jp) (210.255.14.68)
by ***** with SMTP; 4 Apr 2002 16:49:21 +0900
Received: from Vppuu ([210.225.236.2]) by mta0.bs.dion.ne.jp
(InterMail v4.01.01 201-232-113-102) with SMTP
id <20020404074556.XYOI1166.mta0@Vppuu>
for <*****>; Thu, 4 Apr 2002 16:45:56 +0900
From: XXXXXX <XXXXXXX@dear.ne.jp>
To: 私のメールアドレス
Subject: Eager to see you
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=LeVcYI8DkA01rs33KiKApku
Message-Id: <20020404074556.XYOI1166.mta0@Vppuu>
Date: Thu, 4 Apr 2002 16:46:25 +0900
−−−−−−メールヘッダここまで
添付されていたのが、height.batと、xxxxxtomohide-thumb-988088526[1].jpgのファイルです。
batファイルに感染していたものと思われますが、
もう一つの人名にも読めるファイル名が気になります。
ウイルスメールは一般に過失ですので今回のような
ヘッダ公開は必要ありません。更にFromアドレスですけど
最近のウイルスの中には閲覧したホームページや
アドレス帳から勝手にアドレス詐称を行うウイルスもあります。
たとえば私の公開しているメールアドレスがFromの
ウイルスメールがばらまかれている可能性も十分にあるわけです。
ということでFromアドレスは管理人権限で伏せさせていただきます。
いろいろとすいませんでした。>From:欄他のこと。
このメールを受け取った後、処理速度が格段に落ちたので、
何とかしてウイルススキャンをかけ、再起動した後、現状復帰しました。
ウイルスって本当に怖いものですねぇ。有り難う御座いました。
> 何とかしてウイルススキャンをかけ、再起動した後、現状復帰しました。
日本でエンドユーザレベルまでウイルスが広まるようになったのは
ここ一年くらいじゃないですかね。
−−−−
1・OutlookExpressでプレビューしただけで感染するものが出てきた。
2・ウイルスの送り先アドレスにアドレス帳だけではなく、
閲覧したホームページのテンポラリーデータの中から
アドレスを拾ってそこに送りつけるものが出てきた。
−−−−
の2点が要因として大きいでしょうね。
> ウイルスって本当に怖いものですねぇ。有り難う御座いました。
他のメールソフトに乗り換えて、
HTMLメールを見れないようにしておくと、
正直なところ、あまり怖くないです。
添付ファイルをクリックしないように注意すれば良いだけの話ですから。
しかも2のせいで、サイトを持っている人は
ほぼ確実にウイルスメールを受け取るようになってしまいました。
受け取った相手は自分のサイトを閲覧してくれた
「お客さん」の可能性も高いわけで、そうなると
ウイルスを送ってきた相手を必要以上に恨む気にもなれません。
私としては「コワイ」というよりも
「(チェーンメールもそうだけど)
早くみんなウイルスの知識つけてくれー」
って、感じのところですね。
インターネット人口が飽和するまでは取りあえず
一定数受け取ることは覚悟しなくてはいけないのでしょうかね。
まあスパムと違って啓蒙運動で確実に減少方向を目指せますので
その点では私は楽観しているんですけれども(^_^)。
> 添付ファイルでウイルスが届きました。
> メールヘッダを見るために本文を見た後、ウイルス対策ソフトで
> マシンのフルスキャンを行いました。
> このメールはヘッダ情報だけを取り削除してあります。
>・・・
> Subject: Eager to see you
Sub から、もしかしたら、Klez かもしれません。
このWORMは、
「ウイルス駆除ソフトを無効にしよう」と動きます。
ウイルス関連ページで情報をご確認ください。
では