ヤマト宅急便納品完了のお知らせ? 画像送付? スパムメールでウイルス感染

イメージ 2
Image いらすとや

運送会社ヤマト運輸に成りすました偽の宅急便通知や写真の送信ネタを装った日本語表記の 迷惑メール(スパムメール) が不特定多数にバラ撒かれてます。
宅急便納品完了のお知らせ
送信者 <mails@kuronekoyamato.co.jp>

ヤマト運輸をご利用いただきありがとうございます。
宅急便をお受け取り店舗へ納品しましたので、ご来店ください。
■伝票番号:[数字]
お受け取りの際は、下記のものを必ずご持参ください。
1.本人確認証(運転免許証等)
2.ご印鑑
〈お問合せ先〉
ヤマト運輸株式会社
お客様サービスセンター
0570-200-***
※このメールに返信されましても、お答えする事は出来ませんのでご了承願います。
画像送付
お世話になります。
画像を添付致しますので
宜しくお願い致します
日本語の文章に文法上の不自然さは無く、目に留まって無視できず 『怪しいメールを開くな』 がとても実現不能となる嫌らしいスパムです。

添付ファイルはウイルス.exe

メールの添付ファイルはzip形式の圧縮アーカイブなので、手元で展開・解凍して中身を確認すると次のような Windows向け実行ファイル(拡張子 .exe) でした。

イメージ 1
拡張子の知識 で怪しい不自然さにすぐ気づける

□ FPC 543086121301.pdf.exe
fdd93722ceb4829072dd506f53b3290d 
www.virustotal.com/ja/file/3e325fe43a78054dad21049abc7ea56510959eb2da5a1e21dae3fe168106cade/analysis/1468960123/
※ 去年2016年7月に投入された古すぎな検体 Bebloh ウイルスなのでミスった???

■ img119028093309388.JPG.exe
■ XLS0829901999288883.pdf.exe
4f8ee626e23c3374d7a5ca5d25920f32
www.virustotal.com/ja/file/c9704ea156a637add087e25da2ec42bd6e4ee2238117c5f489777d8516dee059/analysis/1492669991/

■ K_BSSV110-1009AN.png.exe
0ac4eb1a3304966e48580ad4c1a3e287
www.virustotal.com/ja/file/92300539b96cb67cd4d1df7ab7d39d9b4e53a0c33cc74311bc3a8154f3f01903/analysis/1492673648/


この実行ファイルの正体はネットバンキング不正送金被害へ繋がるマルウェア アースニフ/Ursnif(その派生 Dreambot) になります。

攻撃者はファイル名に二重拡張子を施して JPEG写真、PNG画像、PDF文書 と思い込ませようとしてるので、それに対抗するには ファイルの種類(拡張子)に注目して見極める ことがポイントです。

Q. 影響する環境は? スマホは大丈夫?

.exeファイルの動作環境はWindows XP/Vista/7/8/10パソコンです。

つまり、それ以外の Mac OS X、Androidスマホ、iOS(iPhone/iPad)、ガラケー といった環境は感染ターゲットではないことになります。

Q. 何を行うとウイルス感染?

.exeファイルをユーザーの意思でダブルクリックして開いたら感染です。

逆に言うと、その前の時点 「メールを開いて本文を読んだ」「メールソフトのプレビューでメールの内容が表示された」「圧縮アーカイブzipをダブルクリックした」 だけではまだ感染する段階に至ってません。


Amazon.co.jp | 通販 - ファッション、家電から食品まで【通常配送無料】
 

Yahoo!ショッピング - Tポイントが貯まる!使える!ネット通販
関連するブログ記事