cNotes 検索 一覧 カテゴリ

Microsoft Antivirus 2013 ?

Published: 2012/12/22

クリスマス、年末なので、増えてます。


このようなメールが届くのでクリックすると

Microsoft AntivirusがPC内で危ないプロセスが動いていることを発見したそうです。

OKを押すとスキャン結果。

「clean computer」を押すと「Freescan_2013.exe」をダウンロードしようとします。

https://www.virustotal.com/file/cd074cdee09a4fc6a0a9bfc90adca22a11107dfc6fd07da1ab72a748fe1147d0/analysis/1356172913/

(2/46) FakeAVですが検出率が悪い。

文中のURLはこのような感じで、2007年2008年の年末頃のstormwormっぽいドメイン。

 http://datingcool-2010.info/link.php
 http://greatdating-2010.info/link.php
 http://greatdating-2012.asia/link.php

参考:

半分ぐらいはNXDOMAINとなってますが、すべて同じAレコードが設定されています。

domainIP逆引きASAS NameCountry
best-dating2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
bestdating-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
best-dating-2012.asiaNXDOMAIN
best-dating2012.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
bestdating2012.asiaNXDOMAIN
datingbest2010.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
datingbest-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
datingcool-2010.asiaNXDOMAIN
datingcool-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
datingcool2011.asiaNXDOMAIN
freshdating2010.asiaNXDOMAIN
fresh-dating-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
freshdating2012.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
great-dating2010.asiaNXDOMAIN
greatdating2010.asiaNXDOMAIN
great-dating2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
greatdating-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
great-dating-2012.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
great-dating2012.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
greatdating-2012.asiaNXDOMAIN
moderndating2010.asiaNXDOMAIN
moderndating2012.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
mydating2013.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
new-dating-2010.asia46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
new-dating-2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
newdatingafter2010.asiaNXDOMAIN
newmeeting2010.asiaNXDOMAIN
site-dating2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
sitedating2010.info46.249.42.161V-256.abuzam.net.50673SERVERIUS-AS_Serverius_Holding_B.V.Netherlands
site-dating-2012.asiaNXDOMAIN
site-dating2012.asiaNXDOMAIN

[カテゴリ:spam観察日記]

by jyake