(多分)マルウェア valentine.exe

ちょっとヤバめです。

From: <1sandman@xxxx.net>
To: 
Subject: [SPAM by SWA]World Love
Date: Mon, 11 Feb 2008 22:14:09 -0700
MIME-Version: 1.0
Content-Type: text/plain;
	format=flowed;
	charset="iso-8859-1";
	reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 5.50.4133.2578
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2578

Love You http://xxx.xxx.xxx.xxx/

URL は IP アドレス表記で、試しにアクセスしたら ComCast のユーザのようでした。HTML ファイルにリダイレクト表記があり、valentine.exe をダウンロードするようになっています。このファイルを VirusTotal で試したところ、eSafe だけが "Suspicious File" として警告するものの、残り 31製品は検出できませんでした*1(結果は こちら)。

各社に検体が送付されることと思いますが、上記のようなメールが来てもアクセスしないように注意してください。

*1:Dr.WEBSPAM WATCHER はこのメールをスパムとして検出します