ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
米ヤフー 10億人の個人情報がハッキング被害
安心してください。 2013年のことですし、ヤフーはヤフーでも米ヤフーです。 僕 …
-
じゃがいものポテトグリコアルカロイド
「じゃがいもの芽は毒があるので必ず取り除かないといけない」は家庭科の授業で習った …
-
衣類の虫食い被害を減らすには部屋の掃除も重要です
この週末、知人の倉庫で預かってもらっていた荷物の整理をしていました。 大変な作業 …
-
いじめを放置する学校と闘いましょう
相変わらずいじめに対しては動かない学校が多いことに愕然とします。いじめで自殺する …
-
ピーナツオイルでアレルギー
先日NHKでアレルギーに関する特集がありました。 避けるのでなく、慣れさせる ピ …
-
一括無料見積もりは得なのか
真冬に戻ったかのような数日でしたが、3月らしい陽気になりました。3月は別れの季節 …
-
カエンタケ 触るだけでも危険な猛毒キノコ
毎年この季節になると毒キノコによる食中毒が報道されます。中でもカエンタケは別格の …
-
アナフィラキシーに注意 知らずに食べてるエンジ虫
赤色の食品に含まれる「コチニール」「カルミン酸」と書かれた色素はエンジ虫というカ …
-
お米で人工蕁麻疹の可能性
僕の奥さんはもう20年位に渡って人工蕁麻疹に苦しんでいます。 「人工蕁麻疹」とい …
-
線路のレールの間に亀がハマっている場合はどうするの?
前住んでいた場所では、時々近くの池の亀が徘徊して、駐車場にいたり、国道の真ん中で …