2008年07月16日

ウィルス注意!その4

 5日間旅行で遊び呆けて、大変失礼いたしました。
↓話題のこんな所も通りました(岐阜県養老町にて)。
養老町・丸明
 実はこのブログ、ちょっと離れるとやる気が起こらなくなるんです。迷惑メールなんか見なきゃいいだけなのですから…
 しかし、私が遊んでいる間に辛抱男さんにはコメントの番をして頂いたのを初め、読者各位からコメントを頂いているので、感謝しつつ再開します(しかし24日からまた休むのですが)。

 まず10日のこのエントリの続きです。
休んでいる間、こんなスパムがちょいちょい来ておりました。
送信者: "kibar" (ndskrift_1976@astramebel.ru)
件名 : School teacher wanted for murder
日時 : 2008年7月14日 23:48

New tablets rolled out to combat erectile dysfunction
ttp://sicologiadel********.com.ar/main.html

--
Using Opera's revolutionary e-mail client:
ttp://www.opera.com/mail/
 (危険なためURLを一部伏せました。

 これも以前のスパム同様いろんな文面で届きます。
 なお最後のURLはブラウザで有名なOperaのもので、これが付いたスパムはたびたび見かけます。

 このスパムの誘導先はこんなページです。(クリックすると別ウィンドウが開きます)
mainhtml.jpg
 Youtubeの組み込みウィンドウのように、動画をダウンロードするような絵が出てきて、これをぼんやり眺めているとウィルスがパソコンにインストールされてしまいます(この場合は"view.exe"というファイル名)。


 15日夜からはこんなURLに変わりました。
送信者: "sauerwine" (lll-magr_1978@worleyparsons.com)
件名 : Guy peddles girlfriend for hundred bucks
日時 : 2008年7月16日 20:37

Bill Clinton in today's Times - thank god Hilary didn't beat Obama
ttp://jea*****.fr/about.html

 これまた文面の題材はアダルトや時事問題などいろいろです。誘導ドメインもいろいろです。

 このスパムの誘導先も上と同様の動画サイトもどきでした。

 今後、誘導URLはmain.htmlabout.htmlだけでなくまたインストールされるウィルスもview.exeから色々と名前を変えて来るでしょう。
 大変危険ですので、スパムの誘導先を見に行くのはやめて下さい!

(2008年7月17日追記)
 思った通り、今日はこんなのが
送信者: "Lloyd" (Lloyd-ncferlcm@99panic.com)
件名 : Tony Blair assassinated
日時 : 2008年7月17日 21:02

Canada banned all athletes from joining Beijing Olympics in latest boycott
ttp://www.****-**.co.il/news.html

--
Using Opera's revolutionary e-mail client: ttp://www.opera.com/mail/

 これも誘導先は上と同様の動画サイトもどきで、インストールしようとしたウィルスは"watch.exe"でした。

(2008年7月21日追記)
次はこのURL
送信者: "Salucci" (nenomieh@ausawear.com)
件名 : NFL star killed in bizarre car crash
日時 : 2008年7月21日 0:01

You have been ratted out by your friend ttp://www.akv****.com/start.html

 これも"watch.exe"をインストールしようとしてきました。

(同日追記)
また違うURLに
送信者: "rafi" (ev{lehti_1978@1-877-magazines.net)
件名 : Boy left in car dies on mom's wedding day Video
日時 : 2008年7月21日 18:44

Ticker: Giuliani says Obama shows inexperience
ttp://decovic*****.es/begin.html

--
Using Opera's revolutionary e-mail client: ttp://www.opera.com/mail/

 このサイトも一番上と同じ様子のサイトで、"watch.exe"をインストールしようとしてきました。
(2008年7月22日追記)
今日も来た来た
送信者: "Mansikka" (olaidorp_1984@kevag.de)
件名 : Prominent Male Hooker Forced To Step Down After Sex With Sleazy Evangelist
日時 : 2008年7月22日 6:06

The Meat Wars: Jessica Simpson's Shirt Tees-Off Pam Anderson ttp://galvat*****.com/viewmovie.html

 このサイトは昼間見たら白画面が出て後"codecinst.exe"をダウロードさせようとして来ました。
 夜アクセスしようとしたらウィルスバスターにブロックされました。パターンファイルは随時更新するに限ります。
posted by 末期ぃ at 21:12 | 長野 ☀ | 外国のスパムいろいろ | Comment(2) | TrackBack(0)
この記事へのコメント
これ、新手のウィルススパムでしょうか? 拡張子(exe)のあるサイトに誘導してます。誰からgreeting cardが来たかも書いてないし、怪しいですね。
メールの発信元は韓国らしいです。

Date: Tue, 02 Sep 2008 20:48:13 +0000
From: "greetingcard.org" <ny8*@ms42.hinet.net>
To: "dear friend" <こちらのメアド>
Subject: You've received a greeting ecard

Good day.
You have received an eCard

To pick up your eCard, choose from any of the following options:
Click on the following link (or copy & paste it into your web browser):

ttp://mulepost.com/e-card.e*e

Your card will be aviailable for pick-up beginning for the next 30 days.
Please be sure to view your eCard before the days are up!

We hope you enjoy you eCard.

Thank You!

ttp://www.greetingcard.org
Posted by 辛抱男 at 2008年09月03日 10:27
ありがとうございます。
同様のスパムは昨年7月に発生しました。私も今回受信しており、昨日と今朝下記エントリに追記いたしました。
http://letterfromkanaiyuko.seesaa.net/article/47446961.html
(ウィルスを広めるスパム)詳細はこちらをごらん下さい。
Posted by 末期ぃ at 2008年09月03日 18:42
コメントを書く
お名前: [必須入力]

メールアドレス: [必須入力]※公開はしません

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

この記事へのトラックバック