ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
転ばぬ先の杖の先ゴム交換
今日、こどもと一緒に眼科へ行ってきました。今まで矯正視力でも1.0が限界だったん …
-
ゲロを洗面器で受けるのは危険です
※タイトル通り、ゲロに関する話なので、食事中には読まないでください。 依然、ノロ …
-
交通誘導警備員の誘導は過信禁物
土日のスーパーなんかに行くと交通誘導警備員さん、いますよね。混んだ駐車場や幹線道 …
-
安全ホイッスルのヒモがこどもの命を奪うかも
最近のこどもは防犯ブザーを携帯しているので、安全ホイッスルを首から下げていない場 …
-
民間療法 ナメクジの踊り食い
喉に効くと言われて、ナメクジを丸飲みする民間療法があるそうですが、最近のナメクジ …
-
授業参観は無法地帯でした
授業参観に行ってきました。 親のサロンと化す授業参観 授業参観に行ったはずが、耳 …
-
いじめ 親同士が知り合いの場合はどうするべきか
実家に帰省した際、姪がいじめにあっていることを知りました。 この春、中1になった …
-
京の朝に響き渡る不気味な声
まだ夜も明けきらない薄暗い中、その声は聞こえて来ました。 人の声のようですが、外 …
-
発達障害の僕が輝ける場所をみつけられた理由 栗原類さん著
栗原類さんが発達障がいであったことをカミングアウト 2015年5月25日の「あさ …
-
チャイルドシート無し 東京都板橋区で5歳男児が投げ出されて死亡
2015年8月3日、愛知県名古屋市天白区の交差点で乗用車2台による衝突事故があり …