 |
送信される電子メールには次の特徴があります。
| 差出人 |
次のいずれかになります。
| |
lizie@[受信者のドメイン(※)] |
| |
annie@[受信者のドメイン(※)] |
| |
ann@[受信者のドメイン(※)] |
| |
christina@[受信者のドメイン(※)] |
| |
secretGurl@[受信者のドメイン(※)] |
| |
jessie@[受信者のドメイン(※)] |
| |
christy@[受信者のドメイン(※)] |
| ※ |
受信したメールアドレスの「@」より後ろの文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「nifty.com」 |
|
| 件名 |
次のような英語のメッセージになっています。以下はその一例になります。
| |
Hello! |
|
Request response |
| |
Hey! |
|
Site changes |
| |
Let's socialize, my friend! |
|
Re: Hi |
| |
Let's talk, my friend! |
|
Encrypted document |
| |
I'm bored with this life |
|
Hello [受信者の名前(※)], |
| |
Notify from a known person ;-) |
|
Dear [受信者の名前(※)], |
| |
I just need a friend |
|
Hi [受信者の名前(※)], |
| |
Re: Yahoo! |
|
Hey [受信者の名前(※)], |
| |
Re: Document |
|
I Like You! |
| |
Incoming message |
|
Don't you remember me? |
| |
Re: Incoming Fax |
|
I need a friend... |
| |
Hidden message |
|
I just want to talk with someone... |
| |
Fax Message Received |
|
I like reading the books and socializing, let me talk with you... |
| |
Protected message |
|
It's time to find a friend! |
| |
RE: Protected message |
|
Ready to accept a new friend? :-) |
| |
Forum notify |
|
Like me, odore me! ;-) |
| ※ |
受信したメールアドレスの「@」より前の文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「xxx」 |
詳しくは、 株式会社シマンテックの詳細情報をご覧ください。
|
| 本文 |
不特定な英語のメッセージの組み合わせになっています。以下はその一例になります。
| [メッセージの一例] |
| |
Dear [受信者の名前(※1)],
I study at school, I like to spend time cheerfully even if not all so well, I hompe and trust, that all bad when nibud will pass and necessarily nastanet there would be a desire.
Read the attach.
Sincerely, [送信者の名前(※2)]
(※3)For security reasons attached file is password protected. The password is [パスワードの画像] |
| |
| ※1 |
受信したメールアドレスの「@」より前の文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「xxx」 |
| ※2 |
差出人名と同じ名前が入ります。 |
| ※3 |
添付ファイルがパスワード付きの圧縮ファイルの場合に追加されます。 |
|
詳しくは、 株式会社シマンテックの詳細情報をご覧ください。
|
| 添付ファイル |
ファイル名は次のうち、いずれかになります。
| |
Information |
|
Info |
| |
Details |
|
Details |
| |
Readme |
|
MoreInfo |
| |
Document |
|
Message |
また、拡張子は次の、いずれかとなります。
| |
.exe |
| |
.com |
| |
.cpl |
| |
.scr |
| |
.zip |
| |
.hta |
| |
.vbs |
| |
.jpg |
|
|
| |
| また、感染すると以下の内容が実行されます。 |
| - |
ファイルの実行時に、「Can't find a viewer associated with the file.」と書かれた偽のエラーメッセージを表示します。 |
| - |
Windowsフォルダに「drvsys.exe」、「drvsys.exeopen」、「drvsys.exeopenopen」という名前のファイルを作成します。 |
| - |
Windowsの起動時にウイルスが実行されるように設定します。 |
| - |
感染したパソコンに外部から攻撃しやすい出入り口を作り、特定のURLに接続を試みます。 |
| - |
Windowsのシステムユーティリティやウイルス対策ソフトなど、さまざまなプログラムを停止しようと試みます。 |
| - |
感染したパソコンから、「eml」、「txt」、「htm」、「xml」などの特定の拡張子が付いたファイルを探しだし、発見したファイルから電子メールアドレスを収集し、ワームメールを送信します。 |
| - |
感染したパソコン内にある「shar」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。 |
| - |
システムの日付が、2005年1月25日以降になると、感染活動を中止します。 |
|
|