[過去ログ] 【流行の】Frethem【ヨカーン】 (207レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
158: 133 02/07/18 20:49 AAS
そういえば、以前にfree-ml.comのMLでもKlezが流れたことがあった。
意図的に流したのかもしれないけど、ワビとかはなかったな。
ただ「注意してください」程度のものだった。
159
(1): 02/07/18 21:40 AAS
各ベンダでの呼び名一覧
W32.Frethem.K@mm [Symantec]
I-Worm.Frethem.l [AVP]
W32/Frethem.l@MM [McAfee]
WORM_FRETHEM.K [Trend]
W32/Frethem-Fam [Sophos]
160: 159 02/07/18 21:47 AAS
ごめん、158はIとKがまじっちゃってた
161: 02/07/18 22:15 AAS
なんか新しいの出てない〜?
162: 02/07/18 23:43 AAS
あっという間に蔓延したが、1日でほぼ収束しちゃったね
163: 02/07/19 00:01 AAS
メール文の最後に発信元の名前を書き付けるから
会社名とか入れてると最悪だ
164: 02/07/19 01:58 AAS
ヨカン外れちゃったね。
今回は絶対大流行するとふんで、ふだんは流さないウィルス注意報を
管理してるMLに流しちゃったのに…
もちろんMLはHTMLハネてるけど、メール初心者ばかりのMLで、
誰かが感染するたびに大騒ぎになるから…
165: 02/07/19 09:28 AAS
メーリング・リスト管理者はウイルス「Frethem」の配布を防げ
外部リンク:itpro.nikkeibp.co.jp
166
(2): ウイルスメール1万1千人に、接続会社が送信 02/07/19 16:05 AAS
 インターネット接続サービス会社「豊島ケーブルネットワーク」(本社・東京都豊島区)が、
コンピューターウイルスが入った電子メールを誤って同社の顧客約1万1000人に一斉送信
していたことがわかった。
 メールの誤送信があったのは15日午前8時半ごろ。サービス情報などの提供を受けるため
に登録した顧客あてに一斉送信した。同社には18日夕までに約100件の苦情や問い合わせ
が寄せられ、同社は全員におわびのメールを送った。
 このウイルスは、感染したパソコンのアドレス帳に記載された人全員にウイルス入りメール
を送りつける。経済産業省の外郭団体「情報処理振興事業協会」セキュリティセンターは「接
続サービス会社が感染メールを一斉送信した例は聞いたことがない」としている。
外部リンク[htm]:www.yomiuri.co.jp
167: 02/07/19 21:55 AAS
やっぱ「IEのキャッシュからメールアドレスを抽出する」機能が
ないと、間接的にもつながりのない不特定多数の人に送って
しまうという事がないのが弱いかな。
自分の場合、badtransやklezのときはWEBページで公開して
いるアドレス宛にたくさん来たけど、frethemは未だ一通も来てない。
168
(1): . 02/07/19 22:57 AAS
これってほんとの所、どういう経路で来てるの。さっぱり分からん。

うちもMLで来たのもあるけど、そのサーバーマシンが感染したの?
あちことでMLから送られてきたって記事になってるじゃん。
Nimdaのように、サーバーが感染したわけ?
169
(2): 02/07/19 23:18 AAS
>>168

>166>サービス情報などの提供
登録アドレス管理してるヤシのパソコンが感染したと禿しく思われ。
170
(1): .168 02/07/20 00:12 AAS
>>169
>166>サービス情報などの提供

サンクス。ちょっと考えてみた。

ってことは、今回の場合、そのMLが添付ファイルを撥ねない設定になって
いる場合、送信権限のあるやつのパソコンが感染し、MLへの投稿のような
形でメールを送り、MLに登録してあるすべてのアドレスへ送信。
さらに送信者のところ(from)も、ML登録者の中から選んで偽った、
という感じなの?

なんというか、送信先を、「localhost.XX.JP」とかMLで使われるのを優先
して拾って送信するようにしてあるみたいだね。ランダムに送るのだと、
省6
171
(1): [ ] 02/07/20 00:33 AAS
今、Frethemが届きました。ノートンさんがはじいてくれたので助かりました。
でも、相手は記憶にない人です。
これは、ウィルスメールを配信してますよと教えた方がいいのでしょうか?
172: 02/07/20 01:38 AAS
>>171
よっぽど親しい知り合いじゃない限りほっとく。
どうせあちこちから連絡がきて、いまごろ大忙しだ。
173: CATV会員一斉送信 02/07/20 09:46 AAS
>>169 >>170
本当の原因は豊島ケーブルネットワークが会員である私の問い合わせに
「通信の秘密にかかわることなので、お答えできない」ことと、「社内の
PCが感染したということはない」、「アドレスが漏洩した事実はない」と
電話で回答している。(アテにはならんが)

しかし、送信先に使われた同報アドレスは、alluser@t.toshima.ne.jp で、
このアドレスは1999年から2000年にかけて、案内メール送信先アドレスとして
使用した実績がある。これが原因のはず。

アドレスは 外部リンク[html]:www.toshima.ne.jp に記載されているので、
公開情報となった。ただしこのページには「特に発信アドレスが alluser@t.
省4
174: CATV会員一斉送信 02/07/20 09:47 AAS
ZDNetに詳細記事が出ています。原因についての憶測も読売の記事よりは正しいと思う。
外部リンク[html]:www.zdnet.co.jp
175: 1 02/07/23 22:39 AAS
1です。流行るとおもったんだけどなぁー。
スレ番100以下まで落ちたのでラストカキコsage。
176
(1): [sage] 02/07/25 20:38 AAS
はやったのは最初だけか・・・
つまらんな
177: cheshire_black_cat 02/07/25 21:01 AAS
>>176
アンチウイルスソフトで対応できなかった(ひねりも無い)最新版が、だた広まっただけだから。
1-
あと 30 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.007s