ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
大人気山崎ランチパックにカビが生えない理由は意外なところにありました
山崎ランチパックにカビが生えない理由は意外 パン屋さんでもスーパーでも、買ったサ …
-
給食で食中毒 賞味期限5ヶ月過ぎたサンマ使用
給食で87人が食中毒 消費期限切れのサンマが原因 1月21日、福島県下郷町の小中 …
-
独占禁止法違反 京都私立小学校連合会など4団体
私立学校法に「この法律は、私立学校の特性にかんがみ、その自主性を重んじ、公共性を …
-
エアバッグが凶器 助手席に座らされた3才児が死亡
今でも、すれ違う車に乗った小さなこどもがダッシュボードにつかまっていたり、運転席 …
-
カロリーメイトゼリー回収・返金の手続きはWEBが便利
大塚製薬が11月7日にカロリーメイトゼリーの一部にカビが混入していたと発表しまし …
-
フードテロ
フードテロと言われると、まずマルハニチロ子会社のアクリフーズで契約社員が農薬マラ …
-
仙台空港で小型機が胴体着陸 怪我人無し
目立つ小型機の胴体着陸 11月16日午後0時25分頃、宮城県名取市にある仙台空港 …
-
こどもの靴のサイズは合っていますか
こどもの足って本当に大きくなるのが早いですよね。この頃のこどもの足の骨はまだ完全 …
-
i.softbank.jpから来る迷惑メールへの対応 第二回
※最新の情報を「i.softbank.jpから来る迷惑メールへの対応 第三回 ※ …
-
32億4000万円 お受け取りをお願いします
8360万円をどうのこうのというメールは頻繁に届いていましたが、ついに金額が「億 …