[リストへもどる]
一 括 講 読

投稿時間:03/12/03(Wed) 14:43
投稿者名:YKOMA
Eメール:ykoma@mellow-club.org
URL :
タイトル:ウィルス襲来のこと
このところ10日ばかり連日 W32/Klez の襲来を受け、ノートン君は防戦に大忙しです。

昨日来たメールを見たら、どうやら倶楽部に関係ありそうですので情報としてお伝えします。
*********************
差出人:System Anti-Virus Administrator" <root@mail9.cybercon.com>
題名:Virus found in sent message "The Garden of Eden"
日時:2 Dec 2003 01:14:24 -0000
本文は:
わたしの送ったEmail message にウィルス W32/Klez.H@mmを見つけたというのです。
その後の文はこうなっています。
Your message was sent with the following envelope:

MAIL FROM: JAH03217@nifty.ne.jp
RCPT TO: ykomai@mellow-club.org

... and with the following headers:

From: kiriko <kiriko@inndigo.plala.or.jp>
To: ykomai@mellow-club.org
Subject: The Garden of Eden
Message-ID: <200312020113.hB21DmgY018069@mail530.nifty.com>
Date: Tue, 2 Dec 2003 10:13:48 +0900

@nifty のわたしから @mellow のわたしに出した?
これは「なりすまし」じゃないでしょうか。

ヘッダーの記録もなにやらうさんくさい inndigo とか妙な綴りです。
わたしのメルアドも ykoma が ykomai になってるし。

それに加えて今日はこんなメールが来ました。
---------------------------------
題名:配信ステータス通知
差出人:メール配信サービス(postmaster@mopera.ne.jp)
日時:3 Dec 2003 09:44
本文:
お客様が送信したメールは、下記のとおりメールサーバによって処理されました。
ikko-info@ac8.mopera.ne.jp; 送信に失敗しました。; 5.1.1 (送信先アカウント不明)
---------------------------------
こういうのって、どうしようもないのでしょうか?

投稿時間:03/12/04(Thu) 18:30
投稿者名:miyamoto
Eメール:
URL :
タイトル:Re: ウィルス襲来のこと
来年早々に会員になる予定の宮本です。
私もたくさん、「なりすましメール」の送り人に
させられています。
中には職場に抗議の電話をかけてくださる方もいらっしゃいます。
私が送っているわけではないのに。
だいいち、こちらでは電子メールのサーバーに
ウィルス対策ソフトを入れていて
外部から送られてくるメールにも、内部から出ていくメールにも
ウィルスがあったらクリーンにしてくれますから。

勝手に自分のアドレスを改造することのできるソフトがあるのではないでしょうか。
郵便の手紙でも、正直に住所氏名を書かないで
匿名にしたり偽名で出せますものね。
でも、刑事事件になったら警察がメールサーバーの管理者に
情報提供を求められるようになりました。
法律ができたから、詐欺事件やBBS中傷記事で
隣県の人が警察に摘発されていました。

投稿時間:03/12/05(Fri) 17:35
投稿者名:YKOMA
Eメール:ykoma@mellow-club.org
URL :
タイトル:Re^2: ウィルス襲来のこと
miyamotoさん レスありがとうございました。

その後ウィルスの作り出した「なりすましメールアドレスなど」を仔細に検討した結果 特定の何人かに結びつくキーワードを発見しましたので そのグループに注意を喚起したところ無事解決しました。

昨夕から平穏の時間が得られています。
みなさん、お騒がせしました。

投稿時間:03/12/05(Fri) 12:21
投稿者名:紫竹の
Eメール:ozawa-ky@nifty.ne.jp
URL :
タイトル:Re3: ウィルス襲来のこと
YKOMAさん、こんにちは

解決、おめでとうございます。お疲れ様でした。ところで、

その一連のメールに、Return-Path: はなかったのでしょうか。

あれば、それが探索のキーになると思うのですが、、、

                          紫竹の(小澤)
-- CMN --

投稿時間:03/12/06(Sat) 10:04
投稿者名:YKOMA
Eメール:ykoma@mellow-club.org
URL :
タイトル:Re: Re3: ウィルス襲来のこと
紫竹のさん、おはようございます。

> その一連のメールに、Return-Path: はなかったのでしょうか。

最初見たら Retun path:<> としかなく、そんなもんかと思って
あとはいちいちプロパティ見るのはやめましたが、まずかったでしょうか。
         YKOMA

投稿時間:03/12/06(Sat) 13:55
投稿者名:紫竹の
Eメール:ozawa-ky@nifty.ne.jp
URL :
タイトル:Re2: Re3: ウィルス襲来のこと
YKOMAさん、こんにちは

》最初見たら Retun path:<> としかなく、そんなもんかと思って
》あとはいちいちプロパティ見るのはやめましたが、まずかったでしょうか。

あ、そうだったんですか。Return-Path:もいじられているかもしれませんね。
まずいとかそういうことでなく、探索の足しになるのではないかと思った
だけです。私のところへ来るのは、ウィルスはすでに削除されたものですが、
何時もある特定ののアドレスがReturn-Path: になっているのです。変ですね。

                          紫竹の(小澤)
-- CMN --

投稿時間:03/12/06(Sat) 19:48
投稿者名:YKOMA
Eメール:ykoma@mellow-club.org
URL :
タイトル:Re^5: ウィルス襲来のこと
紫竹のさん、こん晩は

>あ、そうだったんですか。Return-Path:もいじられているかもしれませんね。
>まずいとかそういうことでなく、探索の足しになるのではないかと思った
>だけです。私のところへ来るのは、ウィルスはすでに削除されたものですが、
>何時もある特定ののアドレスがReturn-Path: になっているのです。変ですね。

あ、そういうものですか。さすがシスオペ!!

いつまでたってもウィルス馴れしないもので厭な奴は早く消しちゃおうなどと思うのです。
ウィルススキャン掛けたり時間をとられるのが不愉快でしてね。
どうもわたしはアバウト派で困ります。

次の機会には探求してみましょう。

***** YKOMA *****



- Web Forum -  with CMT-Unit -