「カスタマーサポートセンターロボット『Spyware Alert!』誘導スパム [65.28.28.63]」
NEWS・その他
これが噂のインチキアラートスパムでっせ!警告しときながら誘導先サイトでワームを仕込もうとするアホな奴!騙されたらあかんで!!(爆) 関連スパム情報は「rr.com」「@uni」「neither」「bhuu」でキーワード検索!(^^)!
|| 繋がりのある悪質サイト
|| || PIC UP 関連記事
||
-------------------------------------
【65.28.28.63 ドメイン解析】
【ドメイン名変換 = CPE-65-28-28-63.kc.res.rr.com】
Domain Name: RR.COM
Registrar: NETWORK SOLUTIONS, LLC.
Whois Server: whois.networksolutions.com
Referral URL: http://www.networksolutions.com
Name Server: DNS1.RR.COM
Name Server: DNS2.RR.COM
Name Server: DNS3.RR.COM
Name Server: DNS5.RR.COM
Name Server: DNS6.RR.COM
nslookup
IP Address: 65.28.28.63
Host Name: CPE-65-28-28-63.kc.res.rr.com
《CPE-65-28-28-63.kc.res.rr.com(65.28.28.63)》
OrgName: Road Runner HoldCo LLC
OrgID: RRMA
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US
NetRange: 65.28.0.0 - 65.31.255.255
CIDR: 65.28.0.0/14
NetName: RR-CENTRAL-2BLK
NetHandle: NET-65-28-0-0-1
Parent: NET-65-0-0-0-0
NetType: Direct Allocation
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-02-08
Updated: 2002-08-14
TechHandle: ZS30-ARIN
TechName: ServiceCo LLC
TechPhone: +1-703-345-3416
TechEmail: abuse@rr.com
OrgAbuseHandle: ABUSE10-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-703-345-3416
OrgAbuseEmail: abuse@rr.com
OrgTechHandle: IPTEC-ARIN
OrgTechName: IP Tech
OrgTechPhone: +1-703-345-3416
OrgTechEmail: abuse@rr.com
-------------------------------------
Return-Path: < apkt@uni.opole.pl >
Received-SPF: none (mfgw220.ocn.ad.jp: 80.71.255.67 is neither permitted nor denied by domain of uni.opole.pl) client-ip=80.71.255.67; envelope-from=apkt@uni.opole.pl; helo=lpbhuu;
Received: from lpbhuu (unknown [80.71.255.67])
by mfgw220.ocn.ad.jp (Postfix) with SMTP id 304448002B
for < >; Mon, 9 Jul 2007 16:25:16 +0900 (JST)
Received: (qmail 15100 invoked from network); Mon, 9 Jul 2007 11:25:27 +0400
Received: from unknown (HELO whtt) (201.235.128.221)
by lpbhuu with SMTP; Mon, 9 Jul 2007 11:25:27 +0400
Date: Mon, 9 Jul 2007 11:25:27 +0400
To:
From: "Customer Support Center Robot" < apkt@uni.opole.pl >
Reply-To: apkt@uni.opole.pl
Subject: Spyware Alert!
Message-ID: < 573383e1a7a85955ab65e8517a32e6b9@uni.opole.pl >
X-Priority: 3
X-Mailer: PHPMailer [version 1.72]
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/html; charset="iso-8859-1"
VB-spam filter: score=5.30830
拡大表示&ランキング
↓↓↓
Dear Customer,
Our robot has detected an abnormal activity from your IP adress
on sending e-mails. Probably it is connected with the last epidemic
of a worm which does not have official patches at the moment.
We recommend you to install this patch to remove worm files
< a href="http://65.28.28.63/?78b15d7703a3b01bdad81d9b848ca9" >
7/10 飛来
< a href="http://217.8.76.162/?088aea28abd4d55393e4dd7ae5b239" >
【ドメイン名変換 = a217-76-162.stars.net.sa】
netname: EasyNet-INT
country: SA
person: Adel Bashammakh
e-mail: adel@arabcircle.net.sa
and stop email sending, otherwise your account will be blocked.
Customer Support Center Robot
【翻訳】
-------------------------------------
拝啓顧客様
私たちのロボットは、あなたのIP adressから異常な活動の電子メールを送っているのを見つけました。 多分それは、今のところ公式パッチのないワームの最後の流行と関連します。
私たちはワームファイルを取り除くためにこのパッチをインストールすることをあなたに勧めます。さもなければ、あなたのアカウントは妨害されます。
カスタマーサポートセンターロボット
-------------------------------------
関連情報:ITmedia エンタープライズ
[Storm Worm攻撃、今度は「ワーム感染警告」スパムで拡散]
http://www.itmedia.co.jp/enterprise/articles/0707/10/news012.html
●このブログが役に立ったと感じたらクリックしてね →
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 ------------------------------------------------------
Symantec

スパム対策・ウィルス対策・ハッカー対策、セキュリティ全般防衛ソフトウェア。最後の砦(あなたのPC)をしっかりガード。