(多分)マルウェア valentine.exe
ちょっとヤバめです。
From: <1sandman@xxxx.net> To:Subject: [SPAM by SWA]World Love Date: Mon, 11 Feb 2008 22:14:09 -0700 MIME-Version: 1.0 Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=original Content-Transfer-Encoding: 7bit X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 5.50.4133.2578 X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2578 Love You http://xxx.xxx.xxx.xxx/
URL は IP アドレス表記で、試しにアクセスしたら ComCast のユーザのようでした。HTML ファイルにリダイレクト表記があり、valentine.exe をダウンロードするようになっています。このファイルを VirusTotal で試したところ、eSafe だけが "Suspicious File" として警告するものの、残り 31製品は検出できませんでした*1(結果は こちら)。
各社に検体が送付されることと思いますが、上記のようなメールが来てもアクセスしないように注意してください。