極楽せきゅあブログ

ときどきセキュリティ

携帯メールのフリしたスパム

最近auの携帯メールを装ったスパム来はじめてますね。でも実際は、
http://memorva.jp/internet/spam_virus/spam_bsmtp_dll_tatsuo_baba.php
にあるDLLとか使ってるみたい。

Message-Id: <20070928.0649310296.babaq@snowsnowsnow.onthetree-ezweb.ne.jp>
Date: Fri, 28 Sep 2007 06:49:31 +0900
From: snowsnowsnow.onthetree@ezweb.ne.jp
Subject: はじめましてww
MIME-Version: 1.0
X-Mail-Agent: BSMTP DLL Jan 13 2001 by Tatsuo Baba
Content-Type: text/plain; charset=ISO-2022-JP
X-IP: 221.186.187.194
X-FROM-DOMAIN: ezweb.ne.jp
X-FROM-EMAIL: snowsnowsnow.onthetree@ezweb.ne.jp

X-IPのIPアドレス引いてみると、

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 221.186.187.192/29
b. [ネットワーク名] VC-SYSTEM
f. [組織名] 株式会社圓商本社
g. [Organization] ENSHOU CO.,LTD.
m. [管理者連絡窓口] HF1879JP
n. [技術連絡担当者] HF1879JP
p. [ネームサーバ]
[割当年月日] 2004/08/30
[返却年月日]
[最終更新] 2004/08/30 11:32:06(JST)

ってな感じですねー。業者さんですかね(苦笑)。