2004-08-02(月)

ウィルスメール

福岡のOCNのADSLを使用していて、大分県立看護科学大学にお知り合いがいて、私のYahooのアドレスをアドレス帳に登録している方ー!
ウィルスに感染してますよ。お心当たりの方は、駆除してください。ちなみに「Netsky」に感染してます。

なんでそんなことが分かるのさ?!とお思いのあなたのために、今日は「たぶん5分くらいでわかるウィルスメール講座」です。

メールには「ヘッダ」っちゅーものが付いてきます。ヘッダを見れば、差出人や発信元のIPアドレス、どこを経由してきたか、などのいろんな情報が分かります。いわゆるスパムメールなどの迷惑メールはたいていヘッダを偽装しています。
ウィルスメールの場合、差出人は偽装されますが、その他の発信元のホストやIPアドレス(プロバイダ)などはそのまま記載されます。最近うちに届くウィルスメールの発信元は「xxxxx-adsao01tenjmi-acca.fukuoka.ocn.ne.jp 」ですので、福岡のOCNのADSL(おそらくフレッツADSLではない)を利用している方から発信されたものだと分かります。また、今回届いたのは、差出人のメールアドレスが「~@ps.oita-nhs.ac.jp」でした。ブラウザで「http://www.oita-nhs.ac.jp」にアクセスしてみると「大分県立看護科学大学」のサイトが表示されます。ってことは「ps.oita-nhs.ac.jp」は大分県立看護科学大学のメールサーバー、要するに大分県立看護科学大学の関係者のアドレスだということです。
今回のウィルスはNetskyですが、Netskyも含めて最近のウィルスは、感染したPC内で収集したアドレスを差出人とあて先に使用します。ということは、差出人になっている大分県立看護科学大学のアドレスと、あて先である私のYahooのアドレス、の両方をアドレス帳に登録している人で、福岡のOCNのADSLを利用している人が感染しているということが予測できます。
残念ながら、今回はこれが誰なのかはわかりません。でも、発信元のプロバイダなどから「もしかして、あの人かも・・・」とわかることもあります。実際に、数ヶ月前に届いたウィルスメールのヘッダを見て、プロバイダから「きっとあの人が犯人だ・・・」と分かりました。私が知らせる前に本人が気づいてましたが。(某カリスマボディボーダーのおっちゃん。)
このようにウィルスメールもただ削除するだけでなく、発信元を探し当てて、相手に心当たりがあれば教えてあげるとよいかもしれません。(おせっかい?)
ウィルスメールに限らずメールのヘッダを見ると結構おもしろいです。OutlookExpressならば、メールを右クリックして「プロパティ」→「詳細」で見ることが出来ますよん。

at 11:24 | PC・Web | Comments[6] | Trackbacks[0]

コメント

>みみ様
ウィルスによっては差出人を詐称しないものもあります。ヘッダを見ないと何とも言えませんが、毎日同じアドレスから届くなら、詐称されていなくて、ホントにその人が感染しているかも?

Posted by なお<管理人> at 2004年12月26日 17:31

yasu-01@mtc.biglobe.ne.jp/

ウィルスメールの差出人ですが、毎日届きますが・・・・
気持ち悪いです。

Posted by みみ at 2004年12月26日 11:59

いちおう、そのつもりで初めは「感染したPC内で収集したアドレス」って書いてるんですが、
結局その後うっかり「アドレス帳に登録している人」って限定してしまうような書き方を
しちゃってますね。すみません・・・。

フォローコメント、ありがとうございました!m(__)m

Posted by なお<管理人> at 2004年8月 9日 09:44

こんにちは。
Netskyなど最近のウイルスは巧妙なので、「アドレス帳に登録している方」とは限らないみたいですよ。いろんなファイルの中から、メールアドレスを検索するらしいです。

Posted by あたしンちのおとうさん at 2004年8月 7日 00:45

駆除しましょうねー。
でも、うちに来てるのはスタロウさんからではないので、許します。(笑)

Posted by なお<管理人> at 2004年8月 2日 18:21

はい、十数件のウィルスに感染されつつ、今だ駆除してないのは私ですw

そのうち駆除しようと思いつつ・・・orz

Posted by スタロウ at 2004年8月 2日 16:08
コメントする









Cookieに保存する?




   
トラックバック
このエントリーのトラックバックURL:
http://n-function.com/cgi/mt/mt-tb.cgi/63