ここから本文です
無題な濃いログ
PCのセキュリティ情報、ウイルス感染駆除削除、Yahoo!ショッピング通販を書き出してるブログで〜す (*´q`*)ノ

書庫全体表示

Emailing: Image迷惑メール 添付ZIPの中身.hta拡張子でランサムウェア感染!
 
Windowsパソコンをターゲットにランサムウェア Locky を感染を狙った ウイルス付き迷惑メール が不特定多数に配信され続けてるけど、ユーザーに開くよう誘惑する 添付ファイル が特に2系統あって…
  1. スクリプトウイルス (ファイルの拡張子 .js .jse .wsf)
  2. マクロウイルス (ファイルの拡張子 .docm .doc)
ここに新たなファイル形式が投入〜。
件名 Emailing: Image[数字]
件名 Emailing: Image[数字].jpg

メール本文 (なし)
添付ファイルはZIP形式の圧縮アーカイブで、手動で解凍・展開すると中身は不正な .hta拡張子ファイル(HTML アプリケーション) でした。
 
イメージ 1
踏んだらアウト! 画像ファイルではなーい
 
【ウイルスメールの添付ファイル】
Image[数字].zip
 ↓
[数字].hta
 
このhtaファイルをWindowsパソコン上でうっかりポチポチっとダブルクリックして開いてしまうと攻撃処理がシレッと発動して大変なことになります。
 
イメージ 2
Locky ウイルス感染した瞬間
 
HTMLアプリケーションを処理する mshta.exe を介して外部ネットワークから実行ファイルがダウンロードされてきて起動、正体はLockyウイルスで文書・画像・動画・圧縮などファイル名を「[32ケタ英数字].zepto」に変更していきながらデータを破壊し尽くします。
 
> www.virustotal.com/ja/file/676201452b46765312d70211e55429d7d23069fbd7351533880bba98bc0f128a/analysis/1472042503/

この記事に

顔アイコン

顔アイコン・表示画像の選択

絵文字
×
  • オリジナル
  • SoftBank1
  • SoftBank2
  • SoftBank3
  • SoftBank4
  • docomo1
  • docomo2
  • au1
  • au2
  • au3
  • au4
  • 名前
  • パスワード
  • ブログ

開くトラックバック(0)

検索 検索

過去の記事一覧

最新の画像つき記事一覧

友だち(4)
  • sakurabuta
  • * 「 よく やったな スライム。 」
  • kob**akichi*an
  • 仲丸
友だち一覧
アバター
Firefly
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
 
今日
全体
訪問者訪問者34715559644
ブログリンクブログリンク07
コメントコメント1864
トラックバックトラックバック071

ビアガーデン特集
本文はここまでですこのページの先頭へ

[PR]お得情報

Tポイントをためるなら、この1枚!
Yahoo! JAPANカード≪年会費永年無料≫
最大7,000円相当のTポイント進呈

その他のキャンペーン

みんなの更新記事