ウィルス騒動顛末記その1

昨日8月28日、私のアドレス(ohto@ocn.muse.ne.jp)から、私の管理する2つのML(「本を読むML」と「五島ML」)と私のアドレス帳に載っている個人の一部のかたに、添付ペールが送信されたようです。タイトルは2つのMLの場合は「0」、個人メールの場合は、「!#$」となっているようです。

調べたところいずれもメールの発信先は、私が3月ころまでメインとして使っていたPCで、今は仕事場においてあるWindows98のマシンからです。自宅のMEをOSとするPCは、今のところウィールススキャンしても、汚染されていないようです。

古いほうのマシンは今は個人メールを書くのにはほとんど使わず、もっぱらMLの過去ログ保存用として使っていたのですが、2年近く使ってきたPCでしたから、それまでメールを交わしたアドレスがかなり残っていました。

私は今2つのアドレスを主に使っています。ほとんどの個人メールはohto@pluto.dti.ne.jpですが、こちらは自宅用のアドレスで、今のところここから出されたメールは大丈夫なようです。

最初はハッカーの攻撃らしいもかなとも思ったのですが、今は少し違うかなと思っています。時間的に一番早いメールが私のメルともに出されたのが、16:26。2つのMLはこれより少し遅れて16:48。個人メールのほうは断続的に22時ころまで続いています。16時代にメールチェックをしたはずで、このときあるメールの添付ファイルを開いたことを覚えています。

ただし仕事場の方はブラウザーもメールソフトも、私は今でもNetscapeを使っています。自宅のほうは、この夏PCに関してはいろんなことがあったので、現在ではメールはOutlook Express,ブラウザーはNetscaopeとIEの両方を使い分けています。

さしあたり私のOCNからのメールで、タイトル・本文等がおかしかったり、添付ファイルが着いているものは注意してください。特に添付メールは開かないで、そのまま削除してください。

一応次のHPが参考になるかと思います。気がついたことがあれば、順次HPで知らせます。

トレンドマイクロ社
http://inet.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2622

シマンテックではアンチウイルスの体験版をダウンロードできます。
http://www.symantec.com/region/jp/trial/nav.html
(24MBあります)

詳しくは
http://www.symantec.com/region/jp/sarcj/data/w/w32.magistr.24876%40mm.html

2001-8-29