どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2002/04:
●2002年04月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[6242] ぬれぎぬ? (15 レス)
2002/04/04(Thu) 01:47:42
ペンチアム さん
Web: (none)
AirH"になってから当分の間アクセスしてなかったHighway鯖のメールを久しぶりにチェックしてみたところ、とあるここの常連さんから、「いただいたメールがW32.Klez.E@mmというウイルスに感染していたおそれがあります」とのご連絡が。(一瞬、汗)
#だいたいそのメールをもらっていたのが3/17のようで(自爆)

いや、待てよ。AirH"になって以降、Highwayからメール出せなくなってるぞ(核爆)
で、トレンドマイクロのサイトで調べたら…
http://inet.trendmicro.co.jp/solutionfile/3250KLEZ.htm
> また、差出人は感染マシン内で取得した任意のメールアドレスになる場合もあります。

うーん、どる仲巡回経験があるどっかの感染者にアドレスフェイクされた模様。なんつー人騒がせなワームだ(;_;)

1. ペンチアム 2002/04/04(Thu) 01:51:08
一応、ぬれぎぬと判断した根拠です。

・連絡をいただいた方に、私からメールを出したことはこれまでにない
・もちろんOutlookのアドレス帳にも入ってない
・SMTPサーバとしてHighwayを使うマシンは1台しかない
・Highwayを使うマシンはWinGate経由でしか外に出られない
・WinGateは現在@nifty経由(HighwayがAirH"対応してない)
・HighwayのSMTP鯖は他プロバイダから使えない
#正直、ここ半年Highwayからメール出してません(核爆)

IEのキャッシュ内のメールアドレスを差出人として、ウイルスメールを発信する機能とか付いてるんでしょうかねぇ。

2. かげまる 2002/04/04(Thu) 01:53:43
キャッシュから実在アドレス取得でFromフェイクですか・・。
極悪すぎ(--;

3. ペンチアム 2002/04/04(Thu) 01:58:49
あ、追記。ご連絡をいただいた方には感謝いたします。
こんな機会でもないと、個々のウイルスの感染原理を調べることなんてそうそうないですから(大汗)

4. Noggy 2002/04/04(Thu) 02:20:38
私の場合サーバのウィルス検知ソフトかららしい警告メール(Virus Alert)が来たことがあります。
慌ててディスク内の全チェックをしたりもしましたが、考えてみれば全く身に覚えの無いアドレスから・・・
これもアドレスフェイクなんですかねぇ?
(いや〜ホントに感染はしてなかったですよぉ ^^;)

5. たなべ 2002/04/04(Thu) 09:23:40
>・HighwayのSMTP鯖は他プロバイダから使えない
そうでしたっけ?
家はzaqなんですが、いっつもzaq経由で出してますよ。
今回はごめんなさいメール来ましたが、以前に似たようなことがあって、
ハドソンの某氏は私が犯人じゃないとわかったとたんに無視でした。

6. 聖者98狂 2002/04/04(Thu) 10:00:39
セキュリティソフトを入れているだけで安心してはだめなんですね。
これからも気をつけようと思います。>今のところこちらに公表しているアドレスにのみ、その手のメールが来るようですが。

7. 風 早彦 2002/04/04(Thu) 10:22:35
>キャッシュ内から検索
去年の秋頃でしたっけ、嫌なウィルスが出たもんだと話題になったような気がします

8. ペンチアム 2002/04/04(Thu) 10:29:17
>キャッシュ内から検索
昨年話題になったときは、キャッシュ内のメルアドらしきものに送付する機能しか出てなかったですが、まさかFromアドレスにそれを使う機能まで実装されていたとは…というのが正直なところ。

> たなべさん
うーん、WinGateの設定がうまくいってないのかな…
寮内26.4Kダイヤルアップのころは、WinGateのSMTPマッピングをそのままにした場合、接続先がHighwayならOK、@niftyならNGだったのですが。
古くからのHighwayユーザなので(メルアドサブドメインが付いてない)、そのせいかもしれないですけど。

9. まくつ 2002/04/04(Thu) 10:36:55
蝦殿を詐称した感染メールが届いておりました(苦笑→先月20日

10. 2002/04/04(Thu) 20:23:07
http://www.asahi-net.or.jp/~bj9k-tn/log.png
うちにもきました。
pdxだったからおや?と思いました

11. ろいろい 2002/04/04(Thu) 22:10:01
もしかしてこのアドレスだったりして。

12. こういち@BD5B-RS 2002/04/04(Thu) 23:39:34
僕はウイルス送るな!とメール出したら、「言いがかり」とHTMLメールで返されました。後で情報が出てfrom詐称型だったので謝罪しましたが・・・。(でも、「送信済みフォルダにないから俺であるはずがない」ってなんだかなぁ。ウイルスがメール出したら送信済みフォルダに登録されてるもんなんでしょか(^^;

13. Casper-01@RTS 2002/04/04(Thu) 23:41:58
Worm自体がSMTP挙動を示す物であれば、残りません。

14. うりき 2002/04/05(Fri) 13:50:20
うちも来ました。全く身に覚えの無いアドレスでした。ちと焦りました。(^^;

15. Casper-01@RTS 2002/04/06(Sat) 01:43:45
またもや米軍基地内住民向けサービスから、Port80にWormが大挙して押しかけてきているので、割り当てIPは一括でアクセス拒否にしました ('ω';)


▲ページの先頭へ