 |
送信される電子メールには次の特徴があります。
差出人 |
次のいずれかになります。
|
lizie@[受信者のドメイン(※)] |
|
annie@[受信者のドメイン(※)] |
|
ann@[受信者のドメイン(※)] |
|
christina@[受信者のドメイン(※)] |
|
secretGurl@[受信者のドメイン(※)] |
|
jessie@[受信者のドメイン(※)] |
|
christy@[受信者のドメイン(※)] |
※ |
受信したメールアドレスの「@」より後ろの文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「nifty.com」 |
|
件名 |
次のような英語のメッセージになっています。以下はその一例になります。
|
Hello! |
|
Request response |
|
Hey! |
|
Site changes |
|
Let's socialize, my friend! |
|
Re: Hi |
|
Let's talk, my friend! |
|
Encrypted document |
|
I'm bored with this life |
|
Hello [受信者の名前(※)], |
|
Notify from a known person ;-) |
|
Dear [受信者の名前(※)], |
|
I just need a friend |
|
Hi [受信者の名前(※)], |
|
Re: Yahoo! |
|
Hey [受信者の名前(※)], |
|
Re: Document |
|
I Like You! |
|
Incoming message |
|
Don't you remember me? |
|
Re: Incoming Fax |
|
I need a friend... |
|
Hidden message |
|
I just want to talk with someone... |
|
Fax Message Received |
|
I like reading the books and socializing, let me talk with you... |
|
Protected message |
|
It's time to find a friend! |
|
RE: Protected message |
|
Ready to accept a new friend? :-) |
|
Forum notify |
|
Like me, odore me! ;-) |
※ |
受信したメールアドレスの「@」より前の文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「xxx」 |
詳しくは、 株式会社シマンテックの詳細情報をご覧ください。
|
本文 |
不特定な英語のメッセージの組み合わせになっています。以下はその一例になります。
[メッセージの一例] |
|
Dear [受信者の名前(※1)],
I study at school, I like to spend time cheerfully even if not all so well, I hompe and trust, that all bad when nibud will pass and necessarily nastanet there would be a desire.
Read the attach.
Sincerely, [送信者の名前(※2)]
(※3)For security reasons attached file is password protected. The password is [パスワードの画像] |
|
※1 |
受信したメールアドレスの「@」より前の文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「xxx」 |
※2 |
差出人名と同じ名前が入ります。 |
※3 |
添付ファイルがパスワード付きの圧縮ファイルの場合に追加されます。 |
|
詳しくは、 株式会社シマンテックの詳細情報をご覧ください。
|
添付ファイル |
ファイル名は次のうち、いずれかになります。
|
Information |
|
Info |
|
Details |
|
Details |
|
Readme |
|
MoreInfo |
|
Document |
|
Message |
また、拡張子は次の、いずれかとなります。
|
.exe |
|
.com |
|
.cpl |
|
.scr |
|
.zip |
|
.hta |
|
.vbs |
|
.jpg |
|
|
|
また、感染すると以下の内容が実行されます。 |
- |
ファイルの実行時に、「Can't find a viewer associated with the file.」と書かれた偽のエラーメッセージを表示します。 |
- |
Windowsフォルダに「drvsys.exe」、「drvsys.exeopen」、「drvsys.exeopenopen」という名前のファイルを作成します。 |
- |
Windowsの起動時にウイルスが実行されるように設定します。 |
- |
感染したパソコンに外部から攻撃しやすい出入り口を作り、特定のURLに接続を試みます。 |
- |
Windowsのシステムユーティリティやウイルス対策ソフトなど、さまざまなプログラムを停止しようと試みます。 |
- |
感染したパソコンから、「eml」、「txt」、「htm」、「xml」などの特定の拡張子が付いたファイルを探しだし、発見したファイルから電子メールアドレスを収集し、ワームメールを送信します。 |
- |
感染したパソコン内にある「shar」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。 |
- |
システムの日付が、2005年1月25日以降になると、感染活動を中止します。 |
|
|