[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[nikomat 42298] Re: [nikomat 42293]はい



From: やぁ,rin@NewFM2さん <rin@nms.nec.co.jp>
Subject: [nikomat 42297] Re: [nikomat 42293] はい
> 今回のウィルスは
> http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom@MM
> に詳しく書いてあります
> 
> なお,差出人は適当です。

たぶん、宛先と一緒で↓から抽出したアドレスをランダムに選んで使います
(上のページには「他人になりすます」とあります)。

> メールのあて先は感染PCから
> wab adb tbb dbx asp php sht htm txt pl
> の拡張子を持つファイルから抽出されます。

アドレス帳、いままでに見た/書いた Web page などですね。

> スパムは今までにもあったけど,ウィルスは初めてですね。

今回のは、ウィルス対策ソフトのアップデートがウィルスが蔓延するより少し
遅かったみたいですね。

光永@兵庫県 三田市