ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
豊中市で居眠り運転の車が登校中の小学生の列に突っ込む事故
また痛ましい事故が起きてしまいました。今朝大阪府豊中市で、中学生のこどもを駅まで …
-
新型ノロウイルスGII.17が大流行の恐れ
新型ノロウイルスがこの冬に日本で大流行する恐れがあります 冬場はノロウイルスに注 …
-
土の匂いはカビの臭い
毎日暑い日が続きます。今日もこの辺りは猛暑日です。昨日は通り雨がありましたが、雨 …
-
いじめの兆候に気付いてあげたい
ある時期までいじめは特殊な出来事のように扱われていましたが、ようやく日々当たり前 …
-
それ程ソフトじゃないソフトドリンク
喉が渇いた時の冷たいソフトドリンクは格別です。個人的には風呂上がりのCokeがた …
-
タカタ製エアバッグ問題 国内リコール台数が約947万台
ホンダ技研工業株式会社が実施したサンプリング調査で異常破裂をする恐れのあるエアバ …
-
+85264504341からFacebookを騙る詐欺メール
9/28に+85264504341からSMSを受信して、今まで来たことがないメッ …
-
トンビでうちわ
「トンビ」はとんび座り・ぺちゃんこ座りのことで、「うちわ」は内股歩きのことです。 …
-
行ってはいけない歯医者
イギリスのプロサッカー選手の40%が虫歯になっていて、中にはプレーに影響が出るほ …
-
京都で自動車の上の袋が爆発 男性軽傷
京都市北区で起きた爆発事件は爆弾か 今日はフランスで発生した同時多発テロに関する …