<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ウイルス | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Thu, 10 Mar 2016 12:33:23 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>ウイルス | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9/feed"/>
	<item>
		<title>フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</title>
		<link>https://blog.rurineko.com/archives/5885</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Thu, 10 Mar 2016 12:33:23 +0000</pubDate>
				<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[ライフスタイル]]></category>
		<category><![CDATA[日記]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[チェコ]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[請求書]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=5885</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>久しぶりにウイルスメールがきたので！早速晒してみようと思います。 今回は、英語で書かれたメールです。 メール送信元ホスト broadband.iol.cz 国 チェコ　からはるばると！大変ですなぁ。 下記がそれを持ってい [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/5885">フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><p>久しぶりにウイルスメールがきたので！早速晒してみようと思います。<br />
今回は、英語で書かれたメールです。</p>
<p>メール送信元ホスト<br />
broadband.iol.cz</p>
<p>国 チェコ　からはるばると！大変ですなぁ。<br />
下記がそれを持っている会社になります。</p>
<p>inetnum: 160.218.0.0 &#8211; 160.218.255.255<br />
netname: EUROTEL<br />
descr: Address block of Eurotel Praha<br />
country: CZ<br />
admin-c: ETHM1-RIPE<br />
tech-c: ETHM1-RIPE<br />
status: LEGACY<br />
remarks: For information on &#8220;status:&#8221; attribute read https://www.ripe.net/data-tools/db/faq/faq-status-values-legacy-resources<br />
mnt-by: CZ-EUROTEL-MNT<br />
created: 1970-01-01T00:00:00Z<br />
last-modified: 2015-05-05T01:40:57Z<br />
source: RIPE</p>
<p>role: Eurotel Praha Hostmasters<br />
address: Eurotel Praha, spol. s r.o.<br />
address: Vyskocilova 1442/1b, P.O.Box 70<br />
address: 140 21 Prague 4<br />
address: Czech Republic<br />
abuse-mailbox: abuse@o2.cz<br />
admin-c: PS88-RIPE<br />
tech-c: PS88-RIPE<br />
nic-hdl: ETHM1-RIPE<br />
mnt-by: CZ-EUROTEL-MNT<br />
created: 2004-10-25T14:28:13Z<br />
last-modified: 2016-02-22T07:43:22Z<br />
source: RIPE # Filtered</p>
<p>% Information related to &#8216;160.218.0.0/16AS5610&#8217;</p>
<p>route: 160.218.0.0/16<br />
descr: Route object of Eurotel Praha<br />
origin: AS5610<br />
mnt-by: CZ-EUROTEL-MNT<br />
mnt-by: AS5610-MTN<br />
created: 2015-05-21T11:19:42Z<br />
last-modified: 2015-05-25T12:12:53Z<br />
source: RIPE # Filtered</p>
<p>% This query was served by the RIPE Database Query Service version 1.85.1 (DB-1)</p>
<p>チェコからウイルスメールを送るやからって・・・。<br />
そして、多分このアドレスがどこからか流れて流出していると思われる。<br />
そろそろアドレス複雑化して削除しようとかな。</p>
<p>さて、本文をみてみよう。</p>
<p>☆subject<br />
FW: Invoice 2016-M#51136598</p>
<p>なんだって？請求書だよ!2016年のと書いている<br />
ただし、チェコで契約しているサービスなんておもいつかねーし。<br />
そもそも、ＦＷって転送してきてるの意味じゃね？</p>
<p>請求書を転送で送ってきてるのね！ｗｗｗｗ<br />
転送で！！！もーえーわ</p>
<p>ヘッダーは、特に偽装なく直で来ているかと思われる。<br />
流石にリターンパスは違うと思うけど。<br />
ただ、このチェコのＭＸサーバがオープンリレーなのかもしれない。</p>
<p>☆ヘッダー<br />
Return-Path: &lt;VasquezMildred80@broadband.iol.cz&gt;<br />
X-Spam-Checker-Version: SpamAssassin 13.13.11 (2016-03-16) on mx.hogehoge.com<br />
X-Spam-Level:<br />
X-Spam-Status: No, score=0.7 required=13.0 tests=BAYES_50,CONTENT_TYPE_PRESENT, NO_RECEIVED,NO_RELAYS autolearn=ham version=3.3.1<br />
X-Original-To: rurineko@hogehoge.com<br />
Delivered-To: rurineko@hogehoge.com<br />
X-Virus-Scanned: amavisd-new at hogehoge.com<br />
X-DomainKeys: Sendmail DomainKeys Filter v9.10.11 mx.hogehoge.com 70A62C61A3E0<br />
From: Mildred Vasquez &lt;VasquezMildred80@broadband.iol.cz&gt;<br />
X-DomainKeys: Sendmail DomainKeys Filter v9.10.11 mx.hogehoge.com 93044612A3DF<br />
To: rurineko &lt;rurineko@hogehoge.com&gt;<br />
Subject: FW: Invoice 2016-M#536598<br />
MIME-Version: 1.0<br />
Message-Id: &lt;2147945s18072491.88aF122EB08@hogehoge.com&gt;<br />
Date: Wed, 09 Mar 2016 18:18:27 +0200<br />
Content-Type: multipart/mixed; boundary=&#8221;&#8212;-==&#8211;bound.69007.360b28dc.hogehoge.com&#8221;</p>
<p>本文ですよ！本文</p>
<p>☆本文<br />
Dear rurineko,</p>
<p>親愛なるるりねこ</p>
<p>Please find attached 2 invoices for processing.<br />
２つの請求書があるから、みつけて処理してください。</p>
<p>Yours sincerely,<br />
敬具</p>
<p>Mildred Vasquez<br />
Financial CEO<br />
金融最高経営責任者</p>
<p>たしかに、添付ファイルには２つのトロイの木馬がついておった！！！<br />
２つの請求書ね</p>
<p>Payment_2016_March_536598.zip &gt; ZIP &gt; watch.741428276.js &#8211; JS/TrojanDownloader.Nemucod.IM トロイの木馬<br />
まぁ、あらがち間違いじゃいない</p>
<p>ランサムウェアだわぁ<br />
これを実行されると、暗号可されてお金を払ったらファイルを復元してあげるよ<br />
どうする？となるわけだ！！</p>
<p>今回のはこういうメッセージがでるようだ<br />
<a href="http://blog.rurineko.com/wp-content/uploads/2016/03/img02.jpg" rel="attachment wp-att-5886"><img fetchpriority="high" decoding="async" class="aligncenter size-thumbnail wp-image-5886" src="http://blog.rurineko.com/wp-content/uploads/2016/03/img02-300x193.jpg" alt="img02" width="300" height="193" srcset="https://blog.rurineko.com/wp-content/uploads/2016/03/img02-300x193.jpg 300w, https://blog.rurineko.com/wp-content/uploads/2016/03/img02.jpg 538w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>↓にくいねー！！<br />
この添付ファイルは、シマンテック　Ｅメールセキュリティによって検査しているから<br />
安心だから開いてねって事が書いてある！<br />
______________________________________________________________________<br />
This email has been scanned by the Symantec Email Security.cloud service.</p>
<p>まぁ、そんな感じでありますので<br />
気軽に開かずに捨てて締まってくださいね。</p><p>The post <a href="https://blog.rurineko.com/archives/5885">フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
