にししのPCわーるど
トップページ → ウイルス「WORM_KLEZ.H」の送信元が xxx@nishishi.com になっている問題について


メールアドレス xxx@nishishi.com が差出人であるかのように偽って、ウイルス「WORM_KLEZ.H」が送られてくる問題について

最近、非常に流行しているコンピュータウイルス(ワーム)である「WORM_KLEZ.H」が、私が管理している「xxx@nishishi.com」というメールアドレスから届く(=届いたように見える)問題が発生しています。 私自身が非常に迷惑していますので、ここにお知らせしておきます。

●「WORM_KLEZ.H」は、メールのヘッダを書き換え、差出人を偽ります。

「WORM_KLEZ.H」は、ウイルスメール送信の際に、差出人を偽ります。 具体的には、感染したパソコン内のHTMLファイル等からメールアドレスを抜き出し、ウイルスメールの送信先アドレスとして利用します。 「パソコン内のHTMLファイル」とは、もちろんブラウザのキャッシュ中にあるHTMLファイルも含みます。 実際の差出人(=感染者)のメールアドレスで発信されることは少ないそうです。 詳しくは、シマンテックやトレンドマイクロなどのウイルス情報サイトをご参照下さい。下記にリンクを用意しています。

●私のPCは感染していません。

私がメール発信に利用するPCは、Norton AntiVirus 2002で常にウイルスチェックを行っています。 また、WORM_KLEZ.HがWindows上に常駐するために利用するレジストリ領域や、システムフォルダ内を確認しましたが、感染は認められませんでした。 さらに、私のPCでは、WORM_KLEZ.Hが利用するセキュリティホールは埋められています。

●とっても迷惑しています。

私のメールボックスには、毎日大量のKLEZウイルス付きエラーメール(Mail Delivery Subsystem(MAILER-DAEMON)からのエラー返信メール)や、 各企業サイトがサーバ上で行っているウイルス検知システムからの報告メール(警告メール?)が届きます。
特に、ウイルス付きエラーメールの中には、大きなサイズの添付ファイルが付いているものもあり、非常に迷惑です。
おそらく、有名ソフトダウンロード系サイト上に、サポート用メールアドレス「xxx@nishishi.com」が掲載されているために起こるのだと思いますが。

●私の手の届かないところの問題です。

この件に関して、私に何か行える対策はありません。 私のPC上で起きている問題ではないためです。 インターネット上に私が管理するメールアドレス「xxx@nishishi.com」が既に公開されてしまっている以上、 どうしようもありません。
この点をご理解下さい。

2002年5月1日

●補足

このページからメールアドレスが収集されるのを防ぐため、このページでは「 xxx@nishishi.com 」というメールアドレスを表記していますが、 実際には「 xxx 」部分には、他の文字列が入ります。(「 xxx@nishishi.com 」というメールアドレスは存在しません。)

2005年9月20日

■関連リンク集(KLEZ.H 日本語情報サイト)

IPA : http://www.ipa.go.jp/security/topics/newvirus/klez.html
Symantec : http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.h%40mm.html
Trendmicro : http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.H


HOMEへ戻る

このページの製作者は、にししです。
このサイトはリンクフリーです。無断転載はご遠慮下さい。
内容の正確さは保証できませんのでご了承下さい。
Copyright (C) Nishishi. 2002-2005.
© 2002-2005 Fumihiro-Nishimura.(Nishishi) All rights reserved. Terms of Use.