無題なログ

セキュリティ情報、迷惑メール、フィッシング詐欺、迷惑ソフト削除、Windows の小ネタを書き出している日本語ブログです~ (*^ー^)ノ

2016/01

超注意 不良債権の処理 地方の警備部長 迷惑メールにウイルス添付危険!
 
あいまいすぎて笑っちゃう ”地方の警備部長” を名乗って、警察(?)からの連絡を装ったと思われる日本語表記の怪しすぎな 迷惑メール(スパムメール) が不特定多数にバラ撒かれました。
件名 (なし) 
不良債権の処理
内部調査を実行する
詳細は手紙の添付ファイルにあります
____________________________________________
地方の警備部長
件名 不良貸出 # [数字]
件名 不良貸し # [数字]

内部調査を実行する
詳細は手紙の添付ファイルにあります
地方の警備部長 [人物名]
メールにはZIP形式の圧縮ファイル「警備部~うんたら.zip」が添付されていて、解凍してみると スクリーンセーバー(拡張子 *.scr) の登場です。
 
 
このスクリーンセーバーを仮にもWindowsパソコン上でダブルクリックして起動してしまえば感染アウトー!
 
0474df5396e442a6d69c14b3059489bc ... Win32/Dofoil
72048ec974d425b8ef020ffe4a1a1887 ... 〃
ff762ec419ef94a0e28b04ddbeb7cdf4 ... 〃
 
ちなみに、Mac OS、Android/iPhoneスマホ、ガラケーらへんは動かないから攻撃対象の範疇外で大丈夫~!
 

 
[1月30日 追記...] メールを受け取ったユーザーさんたちのお話。
 
■ ギーニョさんはTwitterを使っています: "なんか雑な迷惑メールが来た。警備部??(¬_¬)"
https://twitter.com/cafeguinho/status/693073491646492673
 
■ 重力的ブルグ@◯ボタンをはなすな!さんはTwitterを使っています: "新手の迷惑メールが来てた。 どこだよ警備部ってwww こないだの運送云々のやつより雑じゃねーかw"
https://twitter.com/burugudaze/status/692878679634935809
 
■ MakikoNさんはTwitterを使っています: "「不良債権の処理。 内部調査を実行する。 詳細は手紙の添付ファイルにあります。 地方の警備部長 」 と書かれて怪しい添付が付いて送られてきたけどビックリしれ引っかかる人っているよね。"
https://twitter.com/butoboso/status/692850351863541760
 
■ LED FactoryさんはTwitterを使っています: "おはようございます。 今朝の札幌は天気が良くて冷え込んでおります。 今朝、会社のパソコンに届いた迷惑メール。 「地方の警備部長」って一体誰!?(笑)"
https://twitter.com/LED_Factory/status/692874141662183425
/
このエントリーをはてなブックマークに追加

Adobe Flash Player 20.0.0.286リリース バグの修正
 
旧バージョンがウイルス感染経路として悪用されまってる無料ブラウザアドオン Adobe Flash Player の最新バージョンがリリース!
 
バージョン 20.0.0.286
 
バージョン確認ページ → https://www.adobe.com/jp/software/flash/about/
 
セキュリティアップデートではなく、バグの修正3点だそう。
 
1/19/2016 - Release - Flash Player 20 | Adobe Community
https://forums.adobe.com/thread/2069452
 
Windows 8/10上の Internet Explorer&Edge ブラウザ向けは、来月2月の Windows Update 定例更新で配信されるとか… 3週間も先!?
このエントリーをはてなブックマークに追加

Java 8 Update 71リリース! Amazonアシスタント? かつてのウイルス感染経路セキュリティ更新
 
数年前まで旧バージョンがウイルス感染経路として悪用されまくりだったフリーソフト Java (JRE) の最新バージョンがリリースされる~。
 
Java 8 Update 71
(1.8.0_71)
 
8件の脆弱性の修正を含んだセキュリティアップデートということで、Java を導入してる場合は基本的な無料ウイルス対策として更新必須ですよぅ。
 
 

 
[追記...]
 
Java のオンラインインストーラを起動すると、インストール画面にてブラウザアドオン Amazonアシスタント(Amazon Assintant) の導入と、ブラウザのホームページと検索エンジンを Amazonスマート検索 に切り替える確認場面が!
 
イメージ 1
『予備のオファー: Amazonアシスタント』
 
Java の利用とはサッパリ関係ない不必要なブツなので、何も考えず右下ボタン(=同意)をポチポチッと押す前に、[Amazon アシスタントをインストールする] のチェックマークを手動で外して提案拒否でOK! <勝手にではない!
 
Amazon1ButtonアプリとAmazonスマート検索のアンインストール方法
https://www.distromatic.com/uninstall/amazon/ja_JP/
 
Amazon Assistant アプリをアンインストール
https://www.amazon.co.jp/gp/ubp/misc/uninstall/instructions.html
関連するブログ記事
このエントリーをはてなブックマークに追加

↑このページのトップヘ