注意!
- このフォーラムに新しいトピックを立てることはできません
- このフォーラムではゲスト投稿が禁止されています
注意!
msg# 1トップページにも書きましてが、当サイトを訪問いただいた方の中にMYDOOM等メール送信者を詐称するウィルスに感染したPCを使用している方がみえるようです。このため、送信者が当サイト管理者のメールアドレスとなっているウィルスメールが送信されています。このようなメールは当サイト管理者が送信したものではありません。万が一届いた場合、英語件名や添付ファイル付のメールは読まずに削除をお願いします。またウィルスバスター等ウィルス対策ソフトの導入、最新のウィルスパターンファイルによる定期的なウィルススキャンを強く推奨します。
当サイト管理者宛にも見ず知らずのメールアドレスから、MYDOOMウィルスメールが届いています。そのメールヘッダーより感染源と思われるPCは、@NiftyのADSL接続を利用していることが判明しています。心当たりの方は、PCのウィルススキャンをお願いします。
IPA(情報処理推進機構)MYDOOM情報ページ
http://www.ipa.go.jp/security/topics/newvirus/mydoom.html
トレンドマイクロ社MYDOOM情報ページ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYDOOM.A
ぎくり!
msg# 1.1 先日より、ぼくあてに、9通のMYDOOMウィルスメールが入っています。(このメアド宛に4通、会社のアドレス向けに5通)
そのうち、7通がniftyのメアドから来ていますねぇ。
全てウィルスバスターさんが潰してくれた残骸の状態ですので、おそらく被害は出していない、大丈夫だと思います。
が、一応可能性を考えて、メールソフトのアドレス帳は全て空にしてあります。
心当たりはありますが、おそらく当方ではないと思います。(メールはniftyですが、ADSLはYahooですし)
困ったものですねぇ。
Re: 注意!
msg# 1.2>そのうち、7通がniftyのメアドから来ていますねぇ。
アドレスは偽装されるので、関係ないです。
管理人さんの仰ってるメールヘッダというのは、
>Received: from unknown (218.147.114.184)
の場合の218.147.114.184 の部分です。
これが日本国内で発信された場合は、逆引でドメインが
判ります。
うちは、韓国からが最近多いです。何故???
ただいまお仕事中
msg# 1.3MYDOOMは全世界的に蔓延しており、多くのウィルス対策会社で「危険度:高」となっています。ニュースにもなって騒がれているにも関わらず、ウィルス対策していない人が多いというのは・・・お仕事がシステム管理者で有るだけにあきれてものが言えません。
今も、会社のメールサーバーにセキュリティ・パッチ当て作業中だったりします(^^;;
>おそらく被害は出していない
>一応可能性を考えて、メールソフトのアドレス帳は全て空にしてあります。
私のところへ来たのは鐵太郎さまからではありませんのでご安心ください。
しかし、トレンドマイクロ社のMYDOOM情報ページの「詳細」を読んでいただくと解るのですが、このウィルスはWindowsのアドレス帳だけではなく「Temporary Internet files」のフォルダ内のファイルにあるメールアドレスも全て収集し、そのアドレスにウィルスメールを送ります。そのときに送信者(FROME:)を収集したメールアドレスからアドレスをセットする詐称を行います。ですから、メールソフトのアドレス帳を空にしても安心できませんよ。
とおりすがり様
>管理人さんの仰ってるメールヘッダというのは
はい、そのとおりでして私宛に届いたMYDOOMメール6通とも全て
Received: from ************.adsl.ppp.infoweb.ne.jp
となっています。しかし送信者(FROME:)は全部違います。
>うちは、韓国からが最近多いです。何故???
もしHPを開設してそこにメールアドレスが書かれてみえるとしたら、韓国の方がHPを見ているかもしれませんね。
推定無罪
msg# 1.4 他人名義どころか、私の名義でも送られてきています。
思わずウイルス・スキャンの更新を手動で行い、スキャンを延々とかけて見ましたが大丈夫でした(更新する必要なしと出ましたので、自動アップ・デートもOKのようです)。
そちらにも、私名義でウイルスが送られている可能性はありますが、無実ですので、石をぶつけないようにお願い申し上げます。
なお、当方はADSLなんて夢のまた夢の56kバイトであります。