どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2002/04: | |
●2002年04月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[6593] こんなメールが携帯に頻繁に届くようになったのですが・・・ (31 レス) 2002/04/27(Sat) 09:21:22 |
クイーン さん |
Web: (none) | |
以下のようなメールが携帯の方に頻繁に届くようになったのですが これはウイスルでしょうか? 転送したら全文は送れなかったので半分しか載せていません P2J2Q24E6245qSuB811Un769 Content-Type: text/html; Content-Transfer-Encoding: quoted-printable <HTML><HEAD></HEAD><BODY> <iframe src=3Dcid:E87E9mY71ZC2g2b height=3D0 width=3D0> </iframe> <FONT></FONT></BODY></HTML> --P2J2Q24E6245qSuB811Un769 Content-Type: audio/x-midi; name=キ.exe Content-Transfer-Encoding: base64 Content-ID: <E87E9mY71ZC2g2b> TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAA2AAAAA4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4g RE9TIG1vZGUuDQ0KJAAAAAAAAACYl33g3PYTs9z2E7Pc9hOzp+ofs9j2E7Nf6h2zz/YTszTp GbPm9hOzvukAs9X2E7Pc9hKzq/YTszTpGLPO9hOzZPAVs932E7NSaWNo3PYTswAAAAAAAAAA UEUAAEwBBABcmkI8AAAAAAAAAADgAA8BCwEGAADAAAAAgAgAAAAAAHiAAAAAEAAAANAAAAAA QAAAEAAAABAAAAQAAAAAAAAABAAAAAAAAAAAUAkAABAAAAAAAAACAAAAAAAQAAAQAAAAABAA ABAAAAAAAAAQAAAAAAAAAAAAAAAY1gAAZAAAAABACQAQAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA ANAAAOQBAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAudGV4dAAAAGq2AAAAEAAAAMAAAAAQ AAAAAAAAAAAAAAAAAAAgAABgLnJkYXRhAADqDwAAANAAAAAQAAAA0AAAAAAAAAAAAAAAAAAA QAAAQC5kYXRhAAAA7FMIAADgAAAAQAAAAOAAAAAAAAAAAAAAAAAAAEAAAMAucnNyYwAAABAA AAAAQAkAEAAAAAAgAQAAAAAAAAAAAAAAAABAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA A 1. YU 2002/04/27(Sat) 09:35:13
HTMLメールに巨大な添付ファイル、ファイルタイプがaudioなのに拡張子がexeと滅茶苦茶な内容ですね。
ウィルスが勝手にバラまいたメールと見て間違いないでしょうね。 でも、引用がちょっと長すぎますよ。この掲示板を見る人のことも考えてくださいね。 2. クイーン 2002/04/27(Sat) 09:42:30
YUさま
アドバイスありがとうございます やはりウィスルですか… 知り合い経由で増殖しているようです(汗) あぁ ワクチンないから体験版いれて削除しなくちゃ… 更に添付ファイルに Orgh.bat(87.0kb) support.txt(1.26kb) がついたメールが来るのですがこれもウィスルでしょうか? トレンドマイクロのHPでの検索で問題無し ウィルス情報を見たのですが 載っていなかったので… 再度よろしくお願いします 添付ファイル名だけでは判断つかないです。適当なファイルが拾われて来ますので。まあでも batファイルなんか送るやつは普通いませんから、ウイルスだと思っていいでしょう。
4. i96968 2002/04/27(Sat) 10:08:09
#ちょっときつめの事書いても良いですか?
>クイーン さん それもほぼ確実にウィルスです。 Trendmicroでどう検索されたのか分かりませんが、その名前の添付ファイルを付けるウィルスを探しているなら恐らく無駄です。添付ファイル名は、感染状況によって変わるウィルスはいくらでもあります。個人的にはKLEZ系の変種だと思いますが。 それより何より、早くウィルス駆除ソフトを購入して最新に保って下さい。Web検索はあくまで緊急避難にしか過ぎません。 最近のウィルスは、ブラウザの一時ファイルの中からメールアドレスを拾って自分自身を送りつけるものが増えています。もしクイーン さんのPCがウィルスに感染しており、その上でこの掲示板を見ていると、この掲示板上でメールアドレスを公開しておられる方たちにウィルスが届く危険性があるのです。更に、任意のアドレスを選び出してfromとして詐称して送るタイプのウィルスもありますので、下手をすると、この掲示板上の方がウィルスを送ったと勘違いされる可能性もあります。 とにかく大至急、きちんとしたウィルスチェックソフトを導入なさって下さい。 私の居る会社もネットワークの監視をしていると、頻繁にアクセスしてくるマシンが有ったりします。
当のご本人らは気づいてない様子。うーん。(^^; ここに掲載されているのは間違いなくウィルスです。
これは開くと同時にこの意味不明な部分(これはバイナリソース)が 実行ファイルにエンコードされて実行されます。 name=キ.exe Content-Transfer-Encoding: base64 ここの部分がミソです。 私もこのタイプのBadtransウィルスがやってきたことがあります。 最近は添付ファイルをつけてもメールのタイトルと添付ファイルの 有無を見るだけで削除してしまう人が増えたので(私もそう) こういった手の込んだ手口にする人も居るようです。 from詐称されていてもReceivedでどこから来たのかある程度予想がつきそうな気もしますが…そうもいかないのかな?実際に来たこと無いからわからない…むぅ…
[A excite game]なるSubject のメールが届きましたねぇ@今朝
---------- This is a special excite game This game is my first work. You're the first player. I wish you would enjoy it. ----------- と何やら添付もあった様ですが、VirusCheckに掛かって GeoのMailサーバの段階でデリ喰らった模様。 英文なのにNiftyアカウントだったりなのが乙ですな。 iframeタグ使ってるメールにはロクなものがないような。
Klez.E is the most common world-wide spreading worm.
で始まる英文メールも来たぞよ。 どるこむで見る人からふたつ来ました。
ひとりは某管理人さん。 差出人を騙られるのはいい迷惑ですね。 某MLで某主要開発者が騙られたり。そのうち事件が起こりそうで怖いです。
From詐称ってメールサーバー次第で防げないものなのでしょうか? 13. 雷獣王GRIFFON 2002/04/27(Sat) 14:36:06
14. i96968 2002/04/27(Sat) 14:49:22
>from詐称されていてもReceivedでどこから来たのか
ヘッダを表示してて、なおかつヘッダを見る習慣のある人は問題ないんでしょうが、私の周りでは大部分の人がヘッダ非表示で、数少ないヘッダを表示している人も、ヘッダはまず見ません。技術畑の人間ならまだしも、ほとんどの人にとってはヘッダというのは「訳の分からない暗号」なんだそうです。 多分どこでも同じような状況でしょうから… 実際私の所へも時々、ウィルスメールなんて送ってないのにお前からウィルスが来たと抗議された、という人からのヘルプが来ます。(その人からウィルスが出ていないのは確認済み) 15. YU 2002/04/27(Sat) 15:00:30
送信元のクライアントがログインするPOP/IMAPサーバで送信メールの内容をチェックしない限り、From詐称は防げないです。
つまり、全世界のプロバイダが対策をしないと、From詐称のウィルスメールの送信を止めることはできないというわけです。 最近のウィルスはSMTPサーバー機能も取り込んでるんじゃ無かったかな?
フォローさんくすです。んんー、深刻ですね。
虚と思えば実、実と思えば虚。 OS(TCP/IPスタック)レベルでSMTPを許可するアプリケーションを制限したりとか、ぐらいでしょうか。 Outlook系以外を締め出さないなら、Microsoftにやってもらいたいなあ。 18. クイーン 2002/04/27(Sat) 15:51:02
皆さん 詳しくお教えいただきありがとうございます
そしてすいませんでした ウィルスバスター2002を導入致しまして 検査したところ白と出たので、迷惑をかけずに?済みそうでほっとしております 最近、知り合いからから変なのが来たらあげるとか言われて ウィスル送られたりして(汗) もちろん即削除しましたが、この人にも即刻導入するように伝えなくては… 自分は大丈夫なんて思っていたけど、ネットに接続している限りは 自衛しないと駄目ですね 皆さんどうもありがとうございました 19. buhi 2002/04/28(Sun) 00:24:17
freeのウイルスソフトでAvast32(但し英語ですよ)
なら98でも使えます。 ただ一つだけ罠があってFDがDOS/Vの「A」で固定されているので、外して使えば 「何とか使えます」 ちょっと、FDのチェックが使え無いのだけが難点? 20. Realm@Xa200 2002/04/28(Sun) 02:10:34
昨日、自作機の方でウイルスらしきメールを受信したのですが、Norton Antivirus 2002は何の反応もなし…。定義ファイルは最新なんだが…。
…んで。今日、自作機を起動してみると、U-ATA66のチェックに入った段階で転ける様になって起動できません。PromiseのU-DMA66コントローラが逝かれた模様。直接の因果関係は不明だけど、気味悪い限り…。 …M/B交換かなぁ…。 21. i96968 2002/04/28(Sun) 03:07:24
とりあえずKLEZ.Eに感染された方は5/6が危険日でし。
ところが日本では振替休日で7/6に持ち越す可能性有り。更にこれが土曜日で、忘れ去った9/6に発病の可能性の罠… 22. こういち@BD5B-RS 2002/04/28(Sun) 08:20:49
KLEZ.Eはともかく、Gはfrom詐称だけでなく、IPも変になっていることが多いような、、、。
23. Casper-01@159MM 2002/04/28(Sun) 08:55:01
ヘッダ改変も有るんですか(-ω-;)
コリャ、益々サーバ側で対応してもらわんと。 って、SMTP挙動してれば有り得るか・・・・ 24. gamma2にはびこられて困っている人 2002/04/28(Sun) 09:34:16
素人が安易に建てたメールサーバほど恐ろしいものはありません。最近めっきり多くなったLinuxを使用したサーバなんか、かなりの数が踏み台にされているようです。セキュリティー設定やメンテナンスができない程度の運用しかできないなら、公開サーバなんて立ち上げないで欲しいなあ。
[A WinXP patch] 今朝とどいた一通
>This is a WinXP patch >I wish you would enjoy it. from は ******@cablenet.ne.jpで IP が210.157.11.225…‥Meshな方ですかねぇ? 案の定 Klez 君です [ナャオス]またもや届いてます
本文無し、Klez 君です。 2〜3日前から日に2件ぐらい色々と届き始めました。自分のメルアドで届いたものもあります・・。(^^;)
インターネット巡回機ではメール送受信していない,メーラー使っていない(削除している),ウイルス警備隊入れている,メールは全部9821ノートでDOSからパソ通NIFTYへログインして送受信している,ので何が来ても平気ですが。(^o^) 15:51発信で また一通[A IE6.0 patch] 満員御礼かぃ(苦笑
from 詐称型なんで感染している人が全然気付かないっぽいのが とても嫌ぁ〜んな状況ですな…‥ しかし駆除のためにVirusScanが起動する度にMS-IMEパレットが 画面上に居坐ってしまうのが鬱陶しい限りです@Win2kでVJED常用 MS-IMEを完全抹殺って出来ませんでしたっけねぇ?→Win2k ここ最近、ウイルスメールが頻繁に来ます。
どうもKlezとその一味のようですなぁ。 ちなみにメアドを出しているのは、どるこむだけなんですが・・・(大汗 まぁ、ノートン君が頑張ってくれていますが、不安です。 今朝も二通届いておりますなぁ(; ̄▽ ̄)→Klez君
巡回先の来訪者に感染者が居るっつー事かぃ と、書いてる端からもう一通(;=_=)、
|