だんきち

ランサムウェア

日記

うちの経営者のメールアドレスに
頻繁にマルウェアが送りつけられてきますw

調べてみると顧客にも届いてるそうで。


文面の一つは以下のような内容です

---

Dear ○○○,


Thank you for your payment. It is important that you print this receipt and record the receipt number as proof of your payment.
You may be asked to provide your receipt details should you have an enquiry regarding this payment.

Regards,
Rosario Welch

---- 

他にも文面の種類はありますが
paymentが、invoiceやらreceiptになり文章も変わりますが
zipファイルのマルウェアが添付されてるのは変わりませんw

内容が業務的な感じなので
開いてしまう人が多いようで。
送信元のアドレスも自分のアドレスに偽装されたりと
手が込んでいます。


ただし、送信元は偽装されているので
サーバによってはスパム処理してくれるのかも。




添付ファイルですが
ランサムウェアが多いようです。
特定のファイルを暗号化してしまい、それを復号化して欲しいなら
身代金を寄越せというタイプのマルウェアですね。
亜種はファイルのみならず、HDDのMBRを書き換え
ディスクそのものをロックするようです。
PCを起動するとドクロマークが出るとか・・・。


怪しい添付ファイルは開かない
これにつきますが
もしもの時のためのバックアップも重要ですね~

  • だんきち

    だんきち

    2016/03/31 09:23:41

    >深月さん

    質問、OKですよ~


    添付ファイルは圧縮した方が良いと思います。

    非圧縮の添付ファイルを削除するメールサーバもあるようなので。
    エクセル等が添付されてこない事がありましたが
    zipだと削除されることはほぼ無いです。


    それと
    深月さんが知り合いにzipファイルを送っても
    スパム判定はされないと思います。

    メールサーバは
    今回のブログのように送信元を偽造しているのを判定したり
    添付ファイルの中身を見てみたりで
    判定しているようなので。


    壊れやすいかどうかですが、
    zipファイルが壊れていた経験は無いんですよね
    添付のエクセルファイルが壊れていた経験はあります。

    ただこれだけで、非圧縮ファイルが壊れやすいと結論するのも
    ちょっと難しいですかね~

    ちょっと話が逸れますが、
    うちの職場では、
    添付ファイルの大きさを減らす為、
    メールのセキュリティは葉書相当な事から
    添付ファイルはzipにしてパスワードをつける事を推奨してます。





  • 深月

    深月

    2016/03/30 08:19:23

    はーい、再確認です。
    逆に言えば、必要な相手には無駄にZIPに圧縮しない方がいいってことでしょうか。
    それとも添付ファイルは圧縮しないとファイルが壊れやすかったりするのでしょうか。
    質問ばかりですみませんー、気が向いたらお答え頂ければ幸いです。

  • りな

    りな

    2016/03/29 15:44:52

    きをつけようっと