ウィルスメール

最近,Spamassassinのフィルタを掻い潜って,こんなタイトル・内容のメールが来ます.

Subject: Thank you for setting the order No.475456

Dear Customer!

Thank you for ordering at our online store.
Your order: Sony VAIO A1133651A, was sent at your address.
The tracking number of your postal parcel is indicated in the document attached to this letter.
Please, print out the postal label for receiving the parcel.

Internet Store.

zip圧縮されたWindows exeファイルが添付されており,当初は1252915553.zipだったのが,最近ではnz.zip,open.zipなどとファイル名が変わっています(件名の「order No.475456」は変わらない).VAIOねぇ...

このメールをSymantec Norton Antivirus 2009にかけますと,こんな感じの結果が出ました.

リスク名: Infostealer.Bancos
リスクの種類: ウィルス
リスクレベル: 高レベル

自己をメディアに挿入または添付することによって他のプログラム,ファイル,コンピュータの領域に感染するプログラム.

Webでは,なぜかレベルが低くなってます...?
Infostealer.Bancos | Symantec

Infostealer.Bancos は、パスワードを盗み取るトロイの木馬です。これは、特定のブラジルの銀行のインターフェースを偽装し、標的のコンピュータのユーザーからパスワードやその他の秘密情報を収集しようとします。このトロイの木馬は通常、電子メールの添付ファイルとして届きます。

危険性の評価
被害状況

* 被害レベル: 低
* 感染台数: 0 - 49
* 感染報告数: 0 - 2
* 地域危険度: 低
* 対処レベル: 易
* 駆除: 易

ダメージ
* ダメージレベル: 中
* 発病症状: 標的のコンピューターから秘密情報を盗み取る。

感染力
* 感染力レベル: 低

http://www.virustotal.com/jp/
475456.zipはhttp://www.virustotal.com/jp/analisis/277132b71b9d1d2655faed916ac75959890521235fe88772659ab716f9dcc9b6-1253569654,nz.zipはhttp://www.virustotal.com/jp/analisis/6a6f597e45758e46da9e423e6c49a7fdf8dfb56fe6e54b3fdc6f181c3ffefe68-1254106012,open.zipはhttp://www.virustotal.com/jp/analisis/51c2678e57746ecd0c09fe09b6d4c57dac5b262bb0ee79097873470255519d29-1254142045と,最近,既に解析にかかっていました.

それにしても量が多い上に,もう一ヶ月近く,世界中から来ます.これはもう,「SONY」辺りのキーワードでフィルタリングをしようかと思う今日この頃です.