一昨日、下記内容の怪しげなメールを受信。
日本郵便に集荷依頼なんてしていないし・・・
意味不明な添付ファイルもあり、明らかにウィルスの仕込みメール!
この手の添付ファイルやリンクを絶対クリックしてはいけません。
添付ファイルをウィルスバスタークラウドでセキュリティスキャンをかけたら「トロイの木馬」系のウィルスと判明。 受信メールにリアルタイムスキャンを設定していますが、添付ファイルはチェックしないみたいです。
で、設定を確認してみるとデフォルトでは、「ZIPなどの圧縮ファイルをスキャンする」にチェックが入っていなかったので、今回再設定しておきました。
このウィルスは2014年12月に登場したものでそれほど新しいくはないので、セキュリティソフトによってはひっかからないケースもあるようです。
※添付Zipファイルをセキュリティスキャンしたら・・・該当の実行ファイルが削除されました。
※ログからZIPファイル展開後の実行ファイル(.exe)に仕込まれていることが分かります。
感染すると、個人情報(メールアドレス・電子メールアカウント・HTMLフォーム内容など)を盗み取り、外部に送信したりします。
知らない送信元からのメールに添付された圧縮ファイルは絶対に開かず削除してください。