日別アーカイブ: 2016年6月17日

ウィルス付メール【「日本郵便」集荷依頼申込み完了のお知らせ】に注意!!

一昨日、下記内容の怪しげなメールを受信。

日本郵便に集荷依頼なんてしていないし・・・
意味不明な添付ファイルもあり、明らかにウィルスの仕込みメール!
この手の添付ファイルやリンクを絶対クリックしてはいけません。

virus02

添付ファイルをウィルスバスタークラウドでセキュリティスキャンをかけたら「トロイの木馬」系のウィルスと判明。 受信メールにリアルタイムスキャンを設定していますが、添付ファイルはチェックしないみたいです。

で、設定を確認してみるとデフォルトでは、「ZIPなどの圧縮ファイルをスキャンする」にチェックが入っていなかったので、今回再設定しておきました。

このウィルスは2014年12月に登場したものでそれほど新しいくはないので、セキュリティソフトによってはひっかからないケースもあるようです。

※添付Zipファイルをセキュリティスキャンしたら・・・該当の実行ファイルが削除されました。
virus03

※ログからZIPファイル展開後の実行ファイル(.exe)に仕込まれていることが分かります。
virus01

感染すると、個人情報(メールアドレス・電子メールアカウント・HTMLフォーム内容など)を盗み取り、外部に送信したりします。

知らない送信元からのメールに添付された圧縮ファイルは絶対に開かず削除してください。