@niftyのkumattanのほうのアドレスに、W32.Mydoom.A@mm付きのメールが届いています。さっきので3通目。
会社のアドレス多数にもWORM_MIMAIL.R付きのメールがガンガン届いていて、何時社内の誰が開けるかヒヤヒヤしてたのですが……って、ミメールがマイドゥームに改称したのですか。
会社は朝9~10時頃と夕方に大体1時間おきに来てたので、ああ、取引先のどこかがやられてるのかな、と推測しながら仕事に追われて追跡調査できず(汗)。今ではおさまっているので解決したんだろうな、と思い込んで。
kumattanアドレスのほうは、実は今さっき発信元IPアドレスが固定だということに気が付いて追跡。……JCOM系ケーブル接続のようでした。早速担当宛にメールヘッダ添付で調査依頼メールしました。
IP調べて、該当プロバイダの受付アドレスを調べて、調査依頼メールを出すというプロセスって、結構定型化されてるから、ウィルス対策ソフトのほうで持ってくれたら楽なのになぁ。
コメント (1)
今保有メアド数えてみたら会社の併せて10を軽く超えてました。メール処理が大変なわけだ_| ̄|○
投稿者: くな | 2004年02月05日 05:08
日時: 2004年02月05日 05:08