毎日のように着弾するウイルスですが、
今日のは"You Rock Me!"という件名のマルウェア
(トロイの木馬)付きメールでした。
発信元は中国でした。
このマルウェアの問題点は、現時点でのウイルス定義
ファイルでは、avast!ではdetectされたが、
Nortonではdetectされなかったという点と、
Outlook Expressではなぜか添付ファイルの表示がされないので、
添付ファイルのないメールと思って安心して
思わずクリックしてしまいそうになる点です。
後者の問題点はかなり深刻ですが、どうしてそうなるのか、、、
これっていうのは、
--------------060107080002060607070807
Content-Type: application/x-msdownload;
name="greeting postcard.exe"
Content-Transfer-Encoding: base64
Content-Disposition: inline;
filename="greeting postcard.exe"
の中の、Content-Disposition: inline;が関係
しているのでしょうか??
いずれにせよ見知らぬ人からの怪しい英文メールは
見ないでゴミ箱行きが安全ですね。
Subject: [avast! - INFECTED] You Rock Me!
Content-Type: multipart/related;
boundary="------------060107080002060607070807"
X-UIDL: Al`!!KRU!!B/~!!oS?!!
Status: RO
X-Antivirus: avast! (VPS 0705-0, 2007/01/22), Inbound message
X-Antivirus-Status: Infected
Attachment: greeting postcard.exe#3373183782 Virus: Win32:Tibs-AFO [Trj] Deleted
avast! Antivirus=81F =8E=F3=90M =83=81=83b=83Z=81[=83W=82=CD=81u=8A=B4=90=
=F5=81v=82=B5=82=DC=82=B5=82=BD=81F
greeting postcard.exe#3373183782 (Win32:Tibs-AFO [Trj]) =82=CD=83=81=83b=
=83Z=81[=83W=82=A9=82=E7=8D=ED=8F=9C=82=B3=82=EA=82=DC=82=B5=82=BD=81B
=83E=83B=83=8B=83X=81E=83f=81[=83^=83x=81[=83X (VPS)=81F 0705-0, 2007/01/22=
=8C=9F=8D=B8=93=FA=8E=9E=81F 2007/01/23 8:20:07
avast! - copyright (c) 1988-2007 ALWIL Software.
http://www.avast.com
今日のは"You Rock Me!"という件名のマルウェア
(トロイの木馬)付きメールでした。
発信元は中国でした。
このマルウェアの問題点は、現時点でのウイルス定義
ファイルでは、avast!ではdetectされたが、
Nortonではdetectされなかったという点と、
Outlook Expressではなぜか添付ファイルの表示がされないので、
添付ファイルのないメールと思って安心して
思わずクリックしてしまいそうになる点です。
後者の問題点はかなり深刻ですが、どうしてそうなるのか、、、
これっていうのは、
--------------060107080002060607070807
Content-Type: application/x-msdownload;
name="greeting postcard.exe"
Content-Transfer-Encoding: base64
Content-Disposition: inline;
filename="greeting postcard.exe"
の中の、Content-Disposition: inline;が関係
しているのでしょうか??
いずれにせよ見知らぬ人からの怪しい英文メールは
見ないでゴミ箱行きが安全ですね。
Subject: [avast! - INFECTED] You Rock Me!
Content-Type: multipart/related;
boundary="------------060107080002060607070807"
X-UIDL: Al`!!KRU!!B/~!!oS?!!
Status: RO
X-Antivirus: avast! (VPS 0705-0, 2007/01/22), Inbound message
X-Antivirus-Status: Infected
Attachment: greeting postcard.exe#3373183782 Virus: Win32:Tibs-AFO [Trj] Deleted
avast! Antivirus=81F =8E=F3=90M =83=81=83b=83Z=81[=83W=82=CD=81u=8A=B4=90=
=F5=81v=82=B5=82=DC=82=B5=82=BD=81F
greeting postcard.exe#3373183782 (Win32:Tibs-AFO [Trj]) =82=CD=83=81=83b=
=83Z=81[=83W=82=A9=82=E7=8D=ED=8F=9C=82=B3=82=EA=82=DC=82=B5=82=BD=81B
=83E=83B=83=8B=83X=81E=83f=81[=83^=83x=81[=83X (VPS)=81F 0705-0, 2007/01/22=
=8C=9F=8D=B8=93=FA=8E=9E=81F 2007/01/23 8:20:07
avast! - copyright (c) 1988-2007 ALWIL Software.
http://www.avast.com