トップページhack
71コメント30KB

匿名のウィルスメールが。。。

■ このスレッドは過去ログ倉庫に格納されています
0001れいなNGNG
匿名のウィルス付きメールが来ました。
webメールの方に届いて、実行もしなかったので
被害こそありませんでしたが、気持ち悪いです。

メールのヘッダーは表示できたのですが、
これからどの程度まで相手が特定できるのでしょうか。

わかる方いたら、教えていただきたいです。。。
2ちゃんねるは初めてなので、書き込み場所が違っていたら
ごめんなさい。

0021hehehe15NGNG
>>20
取り敢えず、Vbswg.exe使ってか??
別名TROJ_VBSWGとも言うか。。
データベース検索しても無駄だよ〜。だってネタだもん(藁
作る時は、ローカルでね。でないと、FBI来ちゃうから(藁
002212NGNG
>15
レスつけます。拡張子は見てくれました。何か言ったらまた、違う、って言われると
思うのですが・・・。思いだせん。なんかが、実行されると言ってたかも???
結局私が無知で、よく先生がしてたことも、言ってたことも理解せずにここで、言ってました。
先生が意識低いかどうかは分からないけど、初めてあんなメールもらってびくびくしてたから、
相談してよかったと思ってます。
専門用語が多くて、私には良く分からないのです。
そういう知識、って興味があって調べていくうちにどんどん詳しくなっていったのですか?
0023名無しさんNGNG
>>22
俺はそう。"勉強"とか考えたこともないね。
0024hehehe15NGNG
>>22
興味有るなら勉強してみればいい。
俺は、前にマックでフロッピー入れただけで感染する、
「オートスタート」というワームに感染した事ある。
それ、気づく前日に取引先にフロッピー持込して作業してた。。。。
ベンダーサイトで、ウイルスの情報仕入れてたから、翌日慌てて
先方に連絡入れて、フロッピーその他メディアを一切持ち出すなと伝え、
慌てて、アンチウイルス持ってった。(そこもアンチウイルス入れて無かったから)
案の定、端末本体とFD,ジップが5〜6枚感染してた。
(幸い、俺が作業した時点からメディアの受け渡し外部としてなかった)
俺も、先方も当時お互い完全ローカルで(ネット接続なしの意)作業してたので
常駐してメモリを消費するウイルスチェッカーいれてなかったから。。。
認識甘かった。。。そして、自分だけ良ければという考えの恐ろしさも。。
確かに、今のインターネットワームは凄い。拡張子なんていくらでもフェイク
できるし。(ものによっては調べ方も有るんだけど。。)
怖がって、気持ち悪がる以上に俺は興味有ったから。二度と他人に迷惑掛けた
くないし。(君は「感染」させなかったんだから。本当、合格だよ)
君の場合は、「予告無しの添付ファイルは絶対開かない」ともう解かってるは
ずだから、そこで>23の様にとどまるのも良し。
俺は、今流行ってるLove Letterウイルスの改変版がいかに簡単に作れるかと
いう点に興味ある。コンピューターウイルスは決して自然発生などしてないから。
必ず誰かがある意図で、いまも世界中の何処かで作ってる。改変版だけでなく新
型も色んなプログラム形式で。
そして、海外サイトでは「セキュリティ情報」の名目で驚くほど簡単にウイルス
本体を手に入れることができる。拳銃の所持を認められない日本の感覚じゃ信じ
られないが、平然と(?)サイト運営続けてるよ。
何処のサイトもそうだが、先ず「自分の責任で」と最初に書いてある。。。
(拳銃所持可能な国ならではだね。)
俺は、日本人でも、クリック一つで世界と繋がるネットだから色々見ておきたい
と思うだけ。
でも、こういった処に踏み込んでいくのは、ある意味覚悟と用心深さが必要なので
君には、奨めない。。。長々ゴメンな。。。踏み込まなければ無関係な世界の話で。
ウイルスチェッカーは必ずいれて、常にパターンファイルは更新しておいてね。
一応、これで問題ないから。。。(「更新」のやり方は自分で勉強する事)
では、では、さようなら。
0025hehehe15NGNG
>>22
荒しじゃ無いけど、後で自分で見てみて、目がチカチカ(w
だから、全部読まないで良いよ。俺>15だけど。
002612NGNG
>15,23
わざわざありがとうございます。でも、私はこの変なメールのおかげ(?)でウィルスよりも、ネットワークに興味を持ちました。
メールを匿名で送れるとか今まで知らなかったもんで・・・。でも、先生に見てもらったらすぐに分かったけど。分かる人にはすぐに分かるのに、素人はビックリして怖がるだけなんだぁ。。。って思いました。
今、ちょうど就職活動中です。今まで、SEを目指していました。最近は、ネットワークエンジニアも気になります。
勉強ではないけど、ネットワークの本を買って読んでいてすごいな〜って思っています。
今まで、学校や会社も電話回線と思っていたくらいに通信に対して無知でした。SEになりたいのに、そんなことも知らないなんて・・・、って思われそうですが。

それにしても、ウイルスって故意的に作られてるんだ(当たり前だけど、あらためて思った)。人の迷惑をかけることをして楽しんでるのでしょうか。なんかの恨みとか。だって、普段話してる友達が実はウイルス作ってるとか(極端な話)あったら、嫌ですね。
私には、そんな人たちの気持ちはわからないし、今後もわかりたくないです。

ここで専門用語をがんがん言ってる人たちも初めは私みたいに、ちんぷんかんぷんだったんですよね。
はやく、ここで言われてることがわかるように頑張ります。
初級ネットなのに・・・。レベルが高いです。
002715heheは言わないNGNG
>>26
だって、ここ、前の名前は、「ハック・クラック」だもん。(苦笑
俺、実は「セキュリティアドミニストレーター」挑戦しようと思ってる
社会人だけど(どうせ、「厨房なんかにゃ無理だ」と煽られそうだが(w
本当に、ウイルスと出会うまでは、良くある「民話」程度にしか捉えて
無かったけど、アレがいいきっかけ。
ウイルス作って人に迷惑かけるのは、有る意味「事故」な部分も有ると
思う。オンラインのまま、ソース書いてて、「あれ?」と(w
(でも、世界のメールサーバー一夜で幾つも落とすから重罪には変わりなし)
ただ、本当に深い部分では、「或る目的」の為にだけ作られてる部分も有るはず
(特定の企業標的にする事も可能だし。)本当の職人は、新作ウイルスばら撒く
のに、絶対自分の手は汚さない筈だから。「恨み」は厨房のする事だ。必ず捕まる。

俺は、決してウイルス書いたりなんかしてないよ。ソースは落として見るけど。
(怖いもの見たさだね。。。)
と言うか「仕組み」が解かれば「最新型」にも対応できるかなと。
>12。ウイルス発生源特定できるぐらいなネットワーカー目指して頑張れ。
俺は、君のお世話にならない様に注意するよ(W
お休み。来てくれて良かった。安心した。(マタ長レスだ。スマソ)
0028名無しですNGNG
ついさっき企業広告のメールが来ました。これはたまに来るやつです。
その後にHybris感染のメールが来ました。
ヘッダからはダイヤルアップのマシンからその宣伝用のメーリングリスト宛てに
メールを送信したように読めます。
これってやっぱりその企業が悪いですか?
0029nanasiですNGNG
>>28
ワコールの一件は有るけど、ある意味企業側は不可抗力なのかな?
なんとも言い様が無いな。企業にML止めろって言うわけにいか無いし。
ウイルスの性質上どうしようも無いと思う。
(感染して気づかないユーザも悪いし)
法的には、、どうも、、勘違い君来ると困るのでへたな事言えない。
ただ、その企業が、便利だからと弊害考えてないとしたら、少し問題。
別の安全な方法で顧客とコミュニケートする工夫検討して欲しい所だね。
(非常に手間掛かってもw)
後、マイクロソフトは大いに問題(wオレもwinユーザだけど。
他にも色んな意見有るだろうね。。きっと。
0030さくらたんNGNG
ML運用する企業は、メールサーバ側でウィルスチェックし、問題
のあるメールはRejectするくらいしてくれ、それくらいの責任感
をもってやってくれなきゃ
件のメルマは会員数かなりの数だっていうし、対象が若い女性な
わけだから、なおさらだ
昨今のネットワーク型のウィルスは、拡散のスピードも早く 被
害が大きくなりやすい。
結論は単純 ウィルス対策ソフト導入するよーに
0031nanasiてすNGNG
>>30
ヤパーリ、それが近道ですね。取り敢えず。
でも、マメに検索パーターンファイル等アプグレ-ドしないと、却って
効果なしです。もっと、掘り下げて最新ウイルスの動向とかの情報共有
出来るサイト、日本語で有れば良いのに。海外は探せば沢山有るのに。。。
(でも、「共有」はある意味問題ありですね(w
ソロソロAVPのエンジン積んでるアンチドート買おっと。
0032hackNGNG
亀仙人に聞いてみよう!!!!!!!!
0033名無しさんNGNG
ノートンアンチウィルス、ファイルが2日に1回くらい更新されてるんですよね。
マメに更新してて良かった。
この間はじめてきたのよ〜。ウィルスメール。
0034ふむ。NGNG
>>33
取り敢えず、ヨカタ、ヨカタ。
これからも、マメに更新しましょう。
でも、嬉しくて記念に取っておくのは、無しね(w
0035ウイルスコレクターNGNG
これ、俺のコレクション用アドレス。
ウイルス、送ってよ。
変な趣味ですか?
0036ウイルスコレクターNGNG
ガイシュツでした。スマソ。
0037黴菌君NGNG
>>35
やだ。。
名前メアドに使うな。
自分で探せ。
0038 NGNG
0039ネットでもモテナイ男NGNG
今月に入って、サイトで知り合った人と
メールを交換したらトロイを入れようとする人が2人もいました。
男のファイルを見て楽しいんでしょうか?
直のメーラーを使えない時代がやってきたということでしょうか?
でもWebメールって怪しくありませんか?
パソコンの出会いサイトの時代は終わったんでしょうか?
0040初心者NGNG
Return-Path: <>
Delivered-To: [email protected]
Received: (qmail 37361 invoked from network); 8 Mar 2001 04:28:08 +0900
Received: from lilac.ocn.ne.jp ([203.139.160.178]) (envelope-sender <>)by xxx.xxx.xxx.ne.jp (qmail-1.03) with SMTPfor <[email protected]>; 8 Mar 2001 04:28:08 +0900
Received: from x139ui2k (q04-dn01fujinami.aichi.ocn.ne.jp [211.11.76.133])by lilac.ocn.ne.jp (8.9.1a/OCN/) with SMTP id XAA15832for <[email protected]>; Wed, 7 Mar 2001 23:26:11 +0900 (JST)
Date: Wed, 7 Mar 2001 23:26:11 +0900 (JST)
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VER4TIJW9ING5UZG9IJSPEV89QF"

送ってきた人解かりますか?
誰か教えて下さい。。
0041ルークNGNG
Delivered-To: [email protected]

こいつ(藁
0042こいつ(藁 は初心者です。NGNG
解からないから聞いているのですが
宜しくお願いします。
0043新キャラ誕生「あ」君NGNG
>>42
解かってるなら聞くな(w
解かった所で何するん?
0044名無しさん脚NGNG
>>40
OCNのユーザーじゃない?
0045名無しさんNGNG
"From:"ってのはヘッダに書いてなかった?
普通はそこに送ったヒトのメールアドレス書いてあるはずだよ。
0046僕、ようたろう!!!NGNG
これでしょ

[email protected]
0047nanasisanNGNG
>>40
もし、深刻な事情でもあるのなら相手方のシステム管理者に連絡
してみては?
0048ルークNGNG
>>45
From:のないメールもある、偽装も出来る。
これ常識よーん。
0049名無しさんNGNG
普通はって書いてるっしょ?
0050名無しさんNGNG
あ、ごめん常識だったね?
0051NanasiNGNG
[email protected]

トロイ
0052ななしぃNGNG
>>46
当たり(藁
0053埼玉の名無しNGNG
FNGBLHFN.EXE というファイルが添付されたメールが届きました。
これってなんなのでしょうか。
>>18さんの紹介していただいたサイトで調べてみたのですが
データベースには存在しない様でした。
どなたか教えていただけると幸いです。
0054ナッシュカリーNGNG
>>53
EXEでは、種類の特定はできないと思う??
たぶん、トロイの木馬・・かな?

http://inet.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ%5FHYBRIS%2EA
0055埼玉の名無しNGNG
>>54
ありがとうございます。
実行しなかったので、多分大丈夫だと思います。
McAfeeも常駐させてますし…
感謝です。
0056ANGNG
へぼりす、トロイに分類するのは何だかな〜
RATと言うよりワームなのに。。。
トレンド君どういう考えでこう分類してるのかな。。
却ってややこしくなると思うけど。
0057('-'*)NGNG
>>53

多分、これじゃん↓
http://www.ipa.go.jp/security/topics/hybris.html
うちにはこれ関連は3通来ている。
HPで公開しているメアドの方に。
ワクチン常駐していても、ちゃんとデータ更新しないと感染するので注意してね。
0058 NGNG
A security company has identified what is believed to be the first virus
with cross-platform abilities -- it can infect both Windows and Linux
operating systems.

And the virus writer claims his virus is a General Public License release,
the same license that protects the rights of many GNU/Linux programmers.
0059俺にも来た!NGNG
Return-Path: <>
Delivered-To: 僕のメアド@mail.goo.ne.jp
Received: (qmail 89118 invoked from network); 3 Apr 2001 18:12:00 -0000
Received: from mfep2.odn.ne.jp (HELO t-mta2.odn.ne.jp) ([143.90.131.180]) (envelope-sender <>)by cm615.mail.goo.ne.jp (qmail-1.03) with SMTPfor <僕のメアド@mail.goo.ne.jp>; 3 Apr 2001 18:12:00 -0000
Received: from default ([143.90.80.26]) by t-mta2.odn.ne.jp with SMTPid <[email protected]>for <僕のメアド@mail.goo.ne.jp>; Wed, 4 Apr 2001 03:11:51 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEB4X2NKD"
Message-Id: <[email protected]>
Date: Wed, 4 Apr 2001 03:12:00 +0900
From: <>


このヘッダから
FAFFPLFA.EXE
なるファイルが来た。
送信者は不明。

このヘッダから何か分かる???

0060初心者NGNG
inter-Qとzaq、odnはホンと、クソだねー。
0061代打名無しNGNG
会社のサーバの管理人やってんだけど
毎日、来る。
むかつくからたまにクレームメールをだすけど
たまに返事が来ても
「警察を通して言ってこい」というだけ。
一言素直に「ゴメソ」と言えばいいのにさ・・・

確かに本人が意識して送ったわけではないにせよ
これだけウィルスが騒がれてるのに感染してしまう
意識の低さは問題なんじゃないかと思うんだけど。
これって警察に行ったらとりあってくれるのかな?
0062 NGNG
でも、へぼりすの原作者捕まらないのかな。
せめて一番初期の発生源ぐらい特定出来なかったのかな。
アレだけ伝染力強いとあっという間にsmtpのログは流れる?
作者はそれが目的??
ちゃんと亜種有るってことは誰か手を入れてる
自然発生するわけないし。
0063今朝NGNG
ポスペのアドレスに、「PIOILKPI.EXE」が来ました。
送信日時だけが表示されていて、後はすべて空欄。
すぐに削除しましたが、これの正体がおわかりでしょうか?
0064guNGNG
>>63
ここで解決すると思われる↓
http://www.trendmicro.co.jp/hybris/index.asp

006565NGNG
あの、Hotmailの方に24Kもあるメール届いたんですけど、危険ですか?
送信者名が(不明)で件名もなしなんです。
0066名無しさんNGNG
>>65
この手の質問多いけど・・・どうしたいの?
送信者不明なメールなんて展開しない方が良いに決まってるじゃん(w
0067初心者NGNG
ウィルスファイルも来るけど。他に、ホットメールに受信数十件くらい来るのに、ダウンロードしたはずのそれが存在しないんですけど、これってナンなのでしょう。
どなたか教えて下さいませm(__)m
0068名無しさん@ご利用は計画的にNGNG
pp
0069 NGNG

セキュリティ板できたよー

http://ton.2ch.net/sec/index2.html.
0070 NGNG
こっちだった・・・
http://ton.2ch.net/sec/index2.html
0071名無しさんNGNG
>>69
最後のドットが余計。それだとクリックしてもセキュリティ板へ行けない。
正しくはこう。
http://ton.2ch.net/sec/index2.html
■ このスレッドは過去ログ倉庫に格納されています