つっこみ

つっこみ欄にコメントを記載して[つっこむ]ボタンを押してください。
お名前欄の記載は省略できます。

お名前 :
←ここのテキストボックスはスパム対策用なので何も入力しないでください
つっこみ :

[キャンセル]


つっこみ先の記事

・ プロバイダから送られてくるウイルスメール

昨日あたりから MAILER-DAEMON から User unknown のエラーメールがいくつか届いています。中身はZIPファイルが添付されたメールなのですが、べつにそんなメールを出した覚えはないし誰かのいたずらかとおもっていたのですが・・・。 ネットのニュースを眺めていると

最近はウイルスを ZIP で固めて送る手法が流行っている

のだそうです(笑)

ほほぉ、マイクロソフト製のウイルス自動インストール機能はあんまり働かなくなってきたので、わざわざ手動で保存・解凍のあと実行させるとは まさに逆転の発想ですな。これはなかなか面白い。

で、From アドレスはMAILER-DAEMONからとなっていましたが、ウイルスが偽装しているにしてはヘッダは特に怪しいところが見当たらないので、To: になっていた xxxxxx@mtj.biglobe.ne.jp 宛てにメールを出して本物のエラーメールを受け取ってみました。すると、うちに来たエラーメールと同じなんですね。てゆーことは、私のメールアドレスに限っていえば、ウイルスを直接送りつけてきたのは『Fromアドレスで私のアドレスを語った誰か』ではなくて『biglobeのメールサーバ』なのですね(笑)。ほほぉ、これも面白いです。

通常の From アドレス偽装の場合は、Recieved とかを見ればだいたいウソかホントかわかるので、ポリシーによっては高度な spamフィルタを用いれば機械的に廃棄可能なのですが、この方法で権威あるメールサーバにウイルスを配送させた場合は(From詐称だけでは)絶対にフィルタで落とされることはありません。なかなか考えたものですな。でも同様の手法でspamがばしばし送られてくるようになったらちょっとヤですな~。


■この記事への permanent link URL(下にいくほどファイルサイズが大きくなります)
  http://toriyu.jp/hitorigoto/id1098.html
  http://toriyu.jp/hitorigoto/2004-01-30.html (1日分)
  http://toriyu.jp/hitorigoto/2004-01.html#id1098 (1ヶ月分)