極楽せきゅあブログ

ときどきセキュリティ

今日飛んできたのは

久々?なのかなあ。ハッシュは全然異なるけど(SHA-1:E7E85829092D5BC7493E273DA43F05817720F5D0)、postcard.exeってのがついたメールが来ました。カスペルスキー先生しかお伺い立ててないけど、まだ素性を知らないみたい。他のオンラインスキャンはまだ試してません。
ヘッダとかは、

Return-Path: 
(中略)
Received: from fnubl (62.68.68.227 [62.68.68.227])
 by sbmx7 (SpamBlock.ps 3.4.95)
 with ESMTP id <45B4D962.3090501@mbmcalipage.com> for <あちきのメアド>;
 Tue, 23 Jan 2007 01:35:47 +0900
Received: (qmail 14368 invoked from network);
 Mon, 22 Jan 2007 17:33:54 +0200
Received: from unknown (HELO ctiuu) (214.215.104.109)
 by fnubl
 with SMTP;
 Mon, 22 Jan 2007 17:33:54 +0200
Message-Id: <45B4D962.3090501@mbmcalipage.com>
Date: Mon, 22 Jan 2007 17:33:54 +0200
From: Norman Larsen 
User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
MIME-Version: 1.0
To: あちきのメアド
Subject:I Love Thee
Content-Type: multipart/related; boundary="------------010208070000050904080302"
X-IP: 62.68.68.227
X-FROM-DOMAIN: mbmcalipage.com
X-FROM-EMAIL: mnnac@mbmcalipage.com
Delivery-Agent: postfix/virtual 2.1.3+atson1mbox(RELEASE_2006041401) on mda03