[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02312] Re: KIBBOOKI.EXE



>ありがとうございます。正体が判明したことで,ある意味安心しました。
>mac向けのウイルスではないようですから,感染の心配はないと思います。
>先方は,ダイアルアップで来ておりましたので,警告の仕様がありません。

こんばんは、内藤です。
私も以前送られたことがありました。
mailserverへの直接smtpコネクションで送られていて、
特徴的な本文などが無く本体のみ添付ファイルだったため、
感染PCからの送信ではないと判断して(前後のメールを漁ったけど
同じホストからのメール送信はありませんでした)
発信元のダイヤルアップを管理していた大手プロバイダに連絡しました。

自分のメール履歴と照らし合わせてみたところ(おそらく)
愛知県内のアクセスポイントだったのですが、
特にそこら辺に恨みをもたれる記憶もありませんでしたので(^^;

割と対応は早く、2時間で“当社会員規約に則った対処をさせていただきます。”
という返事が定型文でなく来ました。
(結果を連絡することはないとのことで、実際どういう対処をしたかは知りませんが)

メールアドレスから抽出してメールサーバへ直接注入している奴が
いるんでしょうねぇ… ヘッダはこんな感じでした

> Received: from default (送信者の送信時のIPアドレス)
>  by mail.vc-net.ne.jp (8.9.3/3.7W+vc-net_2.1) with SMTP id XAA28672
>  for <genie@xxxxxxxxxxxx>; Tue, 5 Dec 2000 23:38:49 +0900 (JST)
> Date: Tue, 5 Dec 2000 23:38:49 +0900 (JST)
> Message-Id: <200012051438.XAA28672@xxxxxxxxxxxxxxxxx>
> MIME-Version: 1.0
> Content-Type: multipart/mixed; boundary="--VE45AVW563W9"
> Status: OR
>Content-Type: multipart/mixed; boundary="--VE45AVW563W9"
>X-UIDL: m9o!!FLT!!p;Zd9VS,e9
>
>----VE45AVW563W9
>Content-Type: text/plain; charset="us-ascii"
>
>
>----VE45AVW563W9
>Content-Type: application/octet-stream; name="AAJCEFAA.EXE"
>Content-Transfer-Encoding: base64
>Content-Disposition: attachment; filename="AAJCEFAA.EXE"

------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○