2008-08-01から1ヶ月間の記事一覧

≪ NICOSのおまとめローン ≫

Return-Path: <geen@nifty.com> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivered-To: xxxxxxxx@xxx.xxxxxx.xx.jp Received: from xxxxx.xxx.xx.jp (xxxxx.xxx.xx.jp [xxx.xx.xxx.xx]) by xxx.xxxxxx.xx.jp (Postfix) with ESMTP id 72FFA61C1A for <xxxxxxxx@xxx.xxxxxx.xx.jp>; Sun, 24 Aug 2008 1</xxxxxxxx@xxx.xxxxxx.xx.jp></geen@nifty.com>…

三菱UFJニコスを装ったフィッシング詐欺メール

ニコスクレジットという所から三菱UFJニコス株式会社を装ったと思われるフィッシング詐欺メールが到着しています。数日前に同じようなフィッシングメールがありましたが、同じ一味のようです。 フィッシング詐欺サイト情報に説明がありますが、ニコスのロゴ…

「CNN.com Daily Top 10」のメールで誘導しようとする悪意あるサイトの一覧

http://83.98.189.245/fullstory.html http://anshi.com.ar/fullstory.html http://aventurasaladero.com.ar/fullstory.html http://dps-varna.com/fullstory.html http://efmpentathlon.org/fullstory.html http://finger.czweb.org/fullstory.html http://…

悪意あるサイトに誘導するCNNを装ったメールが変形

過去に書いた8/6に大量に届いた「CNN.com Daily Top 10」というタイトルのメールですが、 この数日は同じような内容で CNN Alerts: My Custom Alert CNN Alerts: Breaking news msnbc.com - BREAKING NEWS というタイトルのメールに変わり、この1週間はその…

タイトルが「msnbc.com - BREAKING NEWS」のメールのリンク先でマルウェアをダウンロードさせるサイトの一覧

http://01fe1e4.netsolhost.com/up.html http://3zebras.net/msn.html http://62.129.131.197/msn.html http://67.192.59.138/msn.html http://72.47.210.78/msnonline.html http://accara.org.ar/up.html http://adultvision.contentcoders.com/up.html htt…

各アンチウイルスソフトの対応

サイトのHTMLファイルのVirusTotalでの検出結果ファイル名 up.htm 受理 2008.08.13 18:25:12 (CET)アンチウイルスバージョン更新日結果AhnLab-V32008.8.13.02008.08.13-AntiVir7.8.1.192008.08.13HEUR/HTML.MalwareAuthentium5.1.0.42008.08.13JS/Agent.FAAv…

メールのリンク先(マルウェアをダウンロードさせようとする)のHTML

CNNのメールのものと殆ど同じです。 というか、CNNの偽サイトです。 <html lang="en"> <head> <meta http-equiv="content-type" content="text/html; charset=iso-8859-1"> <title>Video - Breaking News Videos from CNN.com</title> </meta></head></html>

MSNBCを騙ったマルウェアをダウンロードさせようとするメール

先日から届いているCNNを装ってマルウェアをダウンロードさせるメールと同様のパターンの MSNBCを装ったメールが夜半より続々と届いています。タイトルは msnbc.com - BREAKING NEWS:ニュース名 で、ニュース名には以下のようなそれらしいニュース名が入って…

「CNN Alerts: Breaking news」のメールでトロイの木馬をダウンロードさせるサイトの一覧

http://64.226.227.81/update.html http://blazeteck.com/update.html http://im-schatten-der-justiz.de/update.html http://moulinrose.info/update.html http://quantasweb.com/update.html http://sleightofhanddesigns.com/update.html http://test.sbo…

CNN Alerts: Breaking newsな悪意あるサイトへと誘導する迷惑メール

http://d.hatena.ne.jp/snitch/20080810 で書いたCNNからのアラートを装ったメールのタイトルが今日の朝方に届いたメールより 「CNN Alerts: My Custom Alert」から「CNN Alerts: Breaking news」に変わっています。 中身はマルウェアをダウンロードさせるサ…

ウイルスバスターで引っかからないウイルスが到着

Good morning, We have prepared a contract and added the paragraphs that you wanted to see in it. Our lawyers made alterations on the last page. If you agree with all the provisions we are ready to make the payment on Friday for the first c…

HTMLメールのリンク先の偽セキュリティソフトのURL一覧

http://anterosilvafotografia.web.pt/aspnet_client/system_web/video.avi.exe http://cbsoluciones.com/aspnet_client/system_web/update.exe http://dariocondes.iespana.es/images/update.exe http://georock.net/imagenes/video.avi.exe http://hansel.…

この偽セキュリティソフトへの各アンチウイルスソフトの対応

VirusTotalでの検索結果です。 video.avi.exeの場合とie7.0.exeでそれぞれ別のウイルスです。ファイル名 video.avi.exe 受理 2008.08.11 16:17:07 (CET)アンチウイルスバージョン更新日結果AhnLab-V32008.8.12.02008.08.11Win32/Zhelatin.worm.139776.QMAnti…

Internet Explorer 7

10通ほど届いていますがそのうち1通です。HTMLメールです。 Download the latest version!のリンク先がマイクロソフトではないサイトの「ie7.0.exe」になっていますが これが偽セキュリティソフトです。 Return-Path: <xxxxx@xxxxxxxxxx.com> X-Original-To: xxxxxxxx@xxx.xxxxxx.x</xxxxx@xxxxxxxxxx.com>…

admin@microsoft.comから来るInternet Explorer 7というメール

マイクロソフトを騙った、admin@microsoft.comというアドレスからInternet Explorer 7というタイトルの 迷惑メールがぼちぼち到着しています。英語のメールで、 「最新版をダウンロードして下さい。」 という内容のメールですが、実際には偽セキュリティソフ…

返信ください!!

Subject: 返信ください!! From: huge_aoi@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Thu, 24 Jul 2008 00:53:41 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.66; Thu, 24 Ju…

夫から貴方の連絡先聞きました

Subject: 夫から貴方の連絡先聞きました From: akiko_naisyo@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via …

デート代は私が持ちます

Subject: デート代は私が持ちます From: aoi_five@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Fri, 25 Jul 2008 11:54:27 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.70; Fri,…

ご連絡が遅れ申し訳ありません

Subject: ご連絡が遅れ申し訳ありません From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.…

私の個人情報もお教えします

Subject: 私の個人情報もお教えします From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp…

ご連絡が遅れ申し訳ありません

Subject: ご連絡が遅れ申し訳ありません From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.…

貴方の連絡先を聞きました

Subject: 貴方の連絡先を聞きました From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp v…

1回10万円でいいですか?

Subject: 1回10万円でいいですか? From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp vi…

貴方の連絡先を聞きました

Subject: 貴方の連絡先を聞きました From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp v…

瞳です。わかりますか?

Subject: 瞳です。わかりますか? From: vega_hitomi@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Mon, 28 Jul 2008 20:24:17 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.70; M…

200万の返答をお願いします

Subject: 200万の返答をお願いします From: sleep_nemai@yahoo.co.jp <sleep_nemai@yahoo.co.jp> Reply-To: <sleep_nemai@yahoo.co.jp> To: <xxxxxxxxxx@yahoo.co.jp> Content-Type: text/plain; charset="iso-2022-jp" Date: Tue, 29 Jul 2008 16:54:24 +0900 X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.64; Tue, 29 Ju…</xxxxxxxxxx@yahoo.co.jp></sleep_nemai@yahoo.co.jp></sleep_nemai@yahoo.co.jp>

瞳です。わかりますか?

Subject: 瞳です。わかりますか? From: vega_hitomi@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Tue, 29 Jul 2008 22:35:17 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.71; T…

例の件で返答します

Subject: 例の件で返答します From: 青山加奈子 <kanakoaoyama46@yahoo.co.jp> To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain;charset=ISO-2022-JP Date: Wed, 30 Jul 2008 00:27:28 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.63; Wed, 30 Jul 2008 0</kanakoaoyama46@yahoo.co.jp>…

ご連絡が遅れ申し訳ありません

Subject: ご連絡が遅れ申し訳ありません From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.…

1回10万円でいいですか?

Subject: 1回10万円でいいですか? From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp vi…