BBB(Better Business Bureau)を装ったZeus/Zbotウイルス付き偽メール


アメリカのBBB(Better Business Bureau)という団体を装った偽メールが・・・。



  • 商事改善協会。米国とカナダの不正営業活動を規制する自主的団体。
    (http://kotobank.jp/word/BBB コトバンク)

http://img441.imageshack.us/img441/1616/24913702.png


あなたのビジネスに関する顧客の一人から訴状が提出されたので、詳細は添付のレポートをチェックしろって。


で、その添付ファイルはZIPファイルで、解凍するとこんな感じ。 http://img407.imageshack.us/img407/7711/23602130.png



ACH_Payment_Details_ID-43423(ながーい数字の羅列)94782.pdf.exe


ファイル名をワザと長くして、後半の拡張子部分がうまく隠れるようにしてますなぁ。アイコンをPDFファイルに偽装した実行ファイルですよぅ。 イメージ 2<正体はZeus(Zbot)のダウンローダー


http://farm8.staticflickr.com/7150/6481658431_c825de1180_z.jpg


実行ファイルを手動で起動してないのに、いつの間にやら勝手にウイルス強制感染!?