ランサムウェア Unpaid electricity bill
2019/06/12
今話題のRansamware(ランサムウェア)。
ここ数日届いているスパムメールは全てランサムウェアの感染を狙っています。
Unpaid electricity bill – Customer Reference 91556936
電気代の未納連絡を装ったスパムメール。
添付されたZipファイルを展開するとランサムウェアに感染します。
感染するとPCは使用不可になり、
使いたければ身代金(ransom)を払え!
と身代金を要求されることからランサムウェアと呼ばれています。
今回のメールの本文は
Dear Client,
お客さまへ
You have an outstanding debt of – 645,29 $ for period of 02/01 – 03/01. We kindly ask you to transfer the amount as soon as possible in order to avoid power cut.
2月1日から3月1日までの電気代645.29ドルが未納になっています。電力供給がストップすることがないように、出来る限り早く未納付分を納めてください。
Find you bill and payment information in the document attached.
請求書と支払いに関する情報は添付された文書を参照してください。
今時添付ファイルを参照させる電力会社はありません。
しかも、送り主は個人名「Clifford crafton」。
普通は電力会社名で送られてきます。
そして、自社のサイトにログインさせて、そこで自分のアカウントを確認させるのがほとんどです。
でも、今後はそんな手口に変わってくるでしょうから注意が必要です。
今回の添付ファイルは
document_91556936.zip
名称や数字はコロコロ帰られていますが、Zipファイルであることが多いので、Zipを見たら警戒すべきです。
IPアドレスは、103.41.212.34
IPアドレスは、
103.41.212.34
サーバーは
Bangladesh(バングラディッシュ)
に置かれているようです。
※住所はプロバイダー(ISP)のToronのものみたいです
ただ、このサーバーを更に追っていくと、
- OS:Android 5.1.1
- Browser:Chrome 49.0.2623.91
- Device Type:Desktop
となっています。
タブレットPCということになってしまいますが、それが踏み台にされて大量のスパムメールを送っているということでしょうか。
気になりますが、これ以上は不明です。
関連記事
-
水の事故 福井県で息子を助けようとした母が溺死
8月19日午前9時35分頃、福井県高浜町の海水浴場の沖合50メートルほどで女性が …
-
鍵はメーカーと鍵番号が分かると複製が可能になります
鍵の複製と言えば、昔は持ち主が席を外した隙にシガレットケースなどに仕込んだ粘土に …
-
インフルエンザ予防接種の対象が3種から4種に増えました
予防接種の対象がA型2種類・B型2種類に増えました 今までインフルエンザワクチン …
-
ナイフは厳重に管理しましょう
昨日、私立暁星高校の教室で生徒がナイフでケンカ相手を刺す事件がありました。(過去 …
-
乗るならかけろ、かけないなら乗るな
今回は自転車のお話。自転車を運転するのに必要な視力は明確に規定されていません。で …
-
靴下洗って靴洗わず
一家の大黒柱のお父さん。そんな大切なお父さんのものであっても、一日履いてたっぷり …
-
水を飲ませず死のランニング 奈良市生駒市で中学生が死亡
再び防げるはずの事故で大切な命が失われてしまいました。 奈良県生駒市立大瀬中学校 …
-
センター試験では電卓使用禁止って常識?
15日に実施されたセンター試験で、北海道の同じ商業高校に通う生徒6人が、数学の試 …
-
台風12号 祇園祭の後祭中止の可能性
ウェザーマップ 7月20日(月)10時32分配信ニュースによると、台風12号はい …
-
文字サイズが勝手に変わってしまった場合の直し方
パソコンでネットサーフィンをしているうちに、気がつくと文字のサイズが変わってしま …