「ハッキング」タグアーカイブ

Private messagesの件名メールは、クラッシュメールです。

差出人
contato@willdesign.com.br
件名
Private messages
返信先
wongshiu_ki@163.com
宛先

内容

Dear Friend,
I am Mr. Wong Shiu Ki, an Account Officer with the International Bank of Taipei
and I have a very sensitive and confidential brief for you from international
bank of Taipei, Taiwan. I am requesting for your partnership in re-profiling
funds I will give the details, but in summary, the funds are coming via Bank of
Taipei Taiwan.
This is a legitimate transaction; you will be paid 30% for your Management
Fees”. If you are interested, please write back and provide me with your
confidential telephone and fax numbers, Country and I will provide further
details and instructions. Please keep this confidential, as we cant afford more
political problems. Finally, please note that this must be concluded within two
weeks. Please write back promptly to my private email:   Please do not reply if
you are not interested.
Please if you are not interested delete from your mailbox.
I look forward to it.
Regards,
Mr Wong Shiu Ki.

内容には、bmpファイルの添付ですが、Microsoft outlook 系のメールソフトはクラッシュするか、添付に存在ですね。

続きを読む Private messagesの件名メールは、クラッシュメールです。

“Be competitave, get a Degree”のメールは危険です。

クラウドメールで受け取ったほうがよろしいかもしれません。

ん?
https://ff.kis.scr.kaspersky-labs.com/1B74BD89-2A22-4B93-B451-1C9E1052A0EC/main.js
カスペルスキーによる

ie.kis.scr.kaspersky-labs.com (http://ie.kis.scr.kaspersky-labs.com/1B74BD89-2A22-4B93-B451-1C9E1052A0EC/main.js) = 185.85.13.154
gc.kis.scr.kaspersky-labs.com (http://gc.kis.scr.kaspersky-labs.com/1B74BD89-2A22-4B93-B451-1C9E1052A0EC/main.js) = 127.245.107.154
ff.kis.scr.kaspersky-labs.com (http://ff.kis.scr.kaspersky-labs.com/1B74BD89-2A22-4B93-B451-1C9E1052A0EC/main.js) = 127.245.107.154
me.kis.scr.kaspersky-labs.com (http://me.kis.scr.kaspersky-labs.com/1B74BD89-2A22-4B93-B451-1C9E1052A0EC/main.js) = 185.85.13.154
ですので、保護機能が存在する場合バックドアのような動作ができるようです。
直接ネットワークに接続して、hideポートやVPNポートが利用できるようにしているゲーム機などは、
逆にバックドアを開けられるかも知れません。
注意というより、未知の危険ですね。main.jsの中身は、そんなに難しいものでないでしょうが、添付に
記載が有るのは、繋がりの手がかりを与えることになります。
気をつけましょう
十分悪意は有ります。
かなり立て込んだ送信となっています。
続きを読む “Be competitave, get a Degree”のメールは危険です。

件名”Private messages”のメールは、ブラウザクラッシュ狙いです。対応しましょう。

面白い
このメールは、台北と言いつつ発信元がUSでホスト偽装
返信が中国

Internet Explorer のクラッシュが目的ですね。
ブラウザのoutlock系のメールソフトがブラウザのビューを利用して展開されます。

HTMLメールの使用を基本的にやめましょう。

Outlookの設定
手順が非常に多い。何故か?HTMLメールの推奨はMicrosoftが初めですので、決して崩そうとはしません。
なぜなら、その他のソフトを、売るための1つのモデルだからですね。

続きを読む 件名”Private messages”のメールは、ブラウザクラッシュ狙いです。対応しましょう。