- ベストアンサー
Win32/klez.H(ウイルス)について
上記のウイルスメールが来ていたのですが、そこで質問です。(ウイルスソフトで、削除済み) 相手は、知らない個人名だったのですが、私の場合、メールアドレスは、いろいろ使い分けていて、プライベートアドレスは、ほとんど使っておりません。(教えていない) なのに、ウイルスメールは、そのプライベートアドレス宛でした。 どのような経緯で、このウイルスメールが来たと考えられるでしょうか?
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
見た目は、違う方から来たようにみえていても、4通とも実は一人のかたが感染してそこからきたメールの場合があります。 今回はその可能性が高いです。 KLEZは差出人やその他のヘッダ情報を偽りますのであたかも別々の4人から来たように見えるのだと思います。 ちなみに、#3の方の回答に補足ですが、klezは、Return-Pathを書き換えて偽ります。また、Receivedの最初の部分も一部は偽りますから注意が必要です。
その他の回答 (3)
- PraPra-Pro
- ベストアンサー率70% (71/101)
>今日初めて今、4個受信しました。どうなっているにでしょう? 誰か知人の方にもアドレスを教えて無いのでしょうか? 1:ごくわずかの知人に教えている。 2:掲示板もしくは、ホームページ上で記載した。 3:ダウンロードや登録時に使用した。 4:使用してないが、会社の端末に登録してる。 上記のどれにもアドレスを使用してませんか? Klez自体が、送信者を偽りますので本当は知人が感染してたり全く知らない方が、感染していてキャッシュからのメールアドレスへ送ります。 メールヘッダーのReturn-Pathと最初のReceivedを確認出来れば知人か本当に知らない方かは、ある程度区別出来ます。 実際、私も知らない所から四件受信しました。 ヘッダー情報からある会社からだと解りました。 私の場合ですが、ある掲示板に書き込みを行いその掲示板を知らない方が、会社から閲覧した方がいて、社内の誰かの端末から今月6日に発病し閲覧した方のキャッシュから割り出した私のメールアドレスに送りつけてきました。 単なる一例ですが、教えても居ないから方から送りつけられる場合もあります。 または、知人の方が感染してKlezの偽装により知らない方と思われる場合もあります。 メールヘッダーで確認してますか? 参照用に下記を・・・
- PraPra-Pro
- ベストアンサー率70% (71/101)
Klezは、亜種や変種等と他のウィルスとも悪戯するらしいですね。 結構厄介者ですよね。 アドレス帳以外にもホームページ上や掲示板等の書き込みや記載があった場合は、感染した方が閲覧した場合はパソコン上のキャッシュからもメールアドレスを引っ張り出し送ってしまう仕様の様ですね。 なんでもアドレス帳とローカルドライブ内にある拡張子MP8, EXE, SCR, PIF, BAT, TXT, HTM, HTML. WAB, DOC, XLS, CPP, C, PAS, MPQ, MPEG, BAK, MP3のファイルを調べてメールアドレスを取得するって事ですよ。 これでは、意図しない方から送られて来るわけですね。(^_^;)
補足
皆様有り難うございます。 昨日までは、ほとんどなかったのに、今日初めて今、4個受信しました。どうなっているにでしょう? 自分は、今ウイルスバスターで、スキャンしましたが、異常なしでした。
- piro0331
- ベストアンサー率28% (689/2447)
hima-827さんが、プライベートアドレスでメールを送ったことがある、もしくはプライベートアドレスにメールを送ったことがある、(送信簿、受信簿に残っている)または、アドレスブックに、プライベートアドレスが登録されている。 ↑こんな人が、感染してしまった場合です。
補足
皆さん有り難うございました。 これで、疑問に思ってた事が、解決しました。