ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
シバガス(笑気ガス)で窒息死する可能性があります
京都大麻ショックでかきたてた薬物への関心が、今度はシバガス(笑気ガス)に向かって …
-
熱中症 気温35℃以上で運動は原則禁止
台風12号の影響で、今日も全国各地で35℃を超えると予報されています。気温35℃ …
-
スーパームーンと高齢者による死亡自動車事故との関係
1948年から68年ぶりのスーパームーンの今日、日本の多くは生憎の雨模様または曇 …
-
学校や職場にも証人保護プログラムを導入ください
映画なんかによく出てきますが、本当の意味の「証人保護プログラム」とはアメリカの法 …
-
切断ビーナスに代わる名前
オリンピックは今週の土曜日に開会式、そしてパラリンピックは9月7日に開催式と、本 …
-
神奈川県の危険ドラッグ啓発動画でも十分伝わらない本当の恐怖
動画「危険ドラッグの恐怖」 神奈川県による公式動画「危険ドラッグの恐怖」がYou …
-
インフルエンザ治療薬のイナビルとリレンザでアナフィラキシーの恐れ
厚生労働省医薬生活衛生局安全対策課は、1月7日に薬品・医療機器等安全性情報・第3 …
-
臭いオムツはくるりんぱっ! コンビの ポイテック
まだまだ暑い日が続きます。実家に帰ると、犬のおしっこシートが異臭を放っていて、先 …
-
青天の霹靂 晴れていたのに落雷で死亡
「青天の霹靂(へきれき)」は、突然発生する大事件などを表します。突然発生するだけ …
-
中国における商標登録は急いでください
結局「爆買い」はほんの短い期間のブームに終わり、百貨店などは「爆買い」の中国人観 …