とんかつうめ茶づけblog ~Eight days a week~

同人SSサークル「とんかつうめ茶づけ」及び星倫吾の活動記録……なんて。

【急告】ワーム注意報!!!

先日23:30〜本日0時頃、
星のところに「W32.Badtrans.B@mm」ワームに感染された添付ファイルの付いたメールが届きました。
同じ送信者から3通、いづれも受信時にNortonAntiVirusにて検疫、
その後にウィルススキャンを実行し、事無きを得ました。

「W32.Badtrans.B@mm」について詳しくは、↓をチェキチェキ、要チェキ☆
http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html

>W32.Badtrans.B@mm は、
>自分自身を数種類のファイル名のうちいずれかのファイル名をつけた
>添付ファイルとして電子メールで勝手に送りつけるMAPIワームです。
>このワームはまた、
>キー操作のログを生成するバックドアトロイの木馬プログラムを投下します。

+++追記+++
星はホント、運が良かったかも知れません。
PCをSetUpしたばかりで、ワクチンはたまたま最新定義になってましたし、
「万が一」だったとしても、メーラーのアドレス帳も移し替えがまだで、
アドレスはほとんど入ってないし。
えぇ、相手の方の被害の方が、かえって心配です。
おそらく本人が知らぬ間に『踏み台』にされた!……と思われますし。
ワームは3通ともその方から、2通はDreamNet、1通はDIONのドメイン宛に送られて来ました。
DreamNetのドメインからその方へ送信した事はありますが、何故DIONにも?……というのが不可解デス。
<b>「ウィルスに感染してますよ!」</b>というメールを出すのも、気を遣います。
悪意を持って犯ったなら、即ハイテク警察に突き出して差し上げますし、
取引先の企業からなら「システム担当者を出せやゴルァ!!!」と、丑三ツ時だろうが電話してやりますよ。
発信元ドメインや送信者名を見てもピンと来ず、
「Re:(返信)」のついた件名でやっと相手の特定が出来たほど…の、親しくない方だけに、まいっちんぐノートン先生デス。
(……って、元ネタ何人分かるか?)
さらにこのワーム、
<b>受信トレイにある未読メールの差出人に、「Re:(返信)」で始まる件名で届く</b>なんて当初は知らなかったので、
『お手数ですが再送信願います』……という一文まで付けちゃいましたし。
…………あぁ、恥ずかしいやら、もどかしいやら………。