またまたトロイの木馬?

カテゴリ : blog, すべてのカテゴリ

 

つい先日「トロイの木馬」ウィルス検出通知メールが届きました / Trojan.Inject / Payroll Invoiceという記事を書いたばかりですが、同じような内容のメールが今日また届きました・・・。

 

 

あの記事を更新後、またイギリスからアクセスがあったので先日の記事を読まれたのだと思うのですが

 

 

 

どうやら”チームトロイ”(そんなチームがあるか謎ですが)の怒りを買ったようです

 

 

 

C854_ochikomuchinpan500

 

 

 

とりあえず今回の差出人はこちら

“payroll@adp.com” <guardhousescy2@arunahistory.net>

 

 

 

メール本文を一部抜粋して紹介します。

 

スクリーンショット 2013-11-09 20.22.59

 

スクリーンショット 2013-11-09 20.23.33

 

 

さすが国際的なウィルスだけあって狂気を感じますね。

 

 

差出人や本文は前回とかなり似ている部分が多いのですが、今回はサーバーのチェックを搔い潜って来たようです。

ただし添付ファイルはなく本文内に「filename=”invoice.zip”」とあるだけです。

 

 

 

この記事を見て更なる怒りを買わないことを祈るばかりです。

 

 

 

追記:ウィルスチェックに関する記事を追加しました。

「念のためチェックしておきたい!」という方はご覧になってください。(ぼくはセーフでした)

 

 

さらに追記:またまたトロイの木馬からメールが届きました。内容は前回のものとほぼ同じだけなのでメールアドレスだけ載せておきます。

これからトロイの木馬関連のメールが届いたら随時ここに追記します。

 

2013.11.19 “payroll@adp.com” <nikolaiz@walburgis.de>

ドメイン確認するとSt. Walburgis, Mendenというサイトが確認できるのですが・・・ 本文がまれに見る長文でカオスな感じでした。

 

 

 2013.11.23″payroll@adp.com” <cougarpx7@csct.org.uk>

一週間も経たない内にまた新たにメールが届きました。だんだん本文が長くなってきています・・・。

最近の投稿