piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

大きな変態スパムメールについてまとめてみた

2019年9月29日頃、アカウントののっとりと身代金の要求をするスパムメールが届いたとしてTwitterへ複数の報告が寄せられていました。ここでは関連する情報をまとめます。

「あなたは大きな変態です」と届く

  • 届くメールは機械翻訳で自動生成したような不自然な日本語の文面。
  • アカウントののっとり、ルーターへの不正アクセスを行った等記述されているが全てデマ。
  • これまで同様の事例は複数回確認されており、直近では2019年9月18日頃にも同様の文面でスパムメールが撒かれていた。内容はほぼ同じでディテール部分(日付やアドレス)が異なっていた。*1
  • BTCウォレットはTwitterの報告を見る限りでは、同日撒かれたものは同じアドレスが使いまわされているように見える。被害者かどうかはわからないが9月に確認されたアドレスには1件送金が行われていた。
スパムが届いた日付 文面に記述されていたBTCウォレットアドレス
2018年12月頃 1LegBoS8sKbUyDqu9SSA3xpYTkTVYUf97p
2019年3月頃 18wUUSghRQJ2FJoBY9TuE9xqPooSqCvTXX
2019年9月18日頃 1F14WGukoxfrHKdXBnN6q1LQPY4F43VS7H
2019年9月29日頃 1K9QiwYSU6tmysgQESkb1TZPaY2hyjeEaA
  • 29日の報告が多い理由は不明。関連性は確認できていないが、会社アドレスなどへも届いたと報告するツイートも散見された。*2 *3*4 *5 *6*7

f:id:piyokango:20190930153604p:plain
スパム文面の特徴的なフレーズを投稿する件数

報告されていたスパム文面
  • 送信先の他、要求金額も微妙に異なっていた。約800ドルが要求される。
  • 大きな変態と訳された箇所について、2018年頃送られていたメールから原文は「I want to say - you are a big pervert. You have unbridled fantasy!」だったとみられる。
  • 文面が特徴的であり、ハッシュタグも作られている。
  • 件名は「ハッキングされています!すぐにパスワードを変更してください!」

こんにちは!
 
私はあなたに悪い知らせがあります。
2019年7月23日 - この日、私はあなたのオペレーティングシステムをハッキングし、あなたのアカウント(【送信先メールアドレス】)にフルアクセスできました。
 
それはどうだった:
その日接続していたルータのソフトウェアには、脆弱性が存在しました。
私は最初にこのルータをハックし、その上に悪質なコードを置いた。
インターネットに接続すると、私のトロイの木馬はあなたのデバイスのオペレーティングシステムにインストールされました。
 
その後、私はあなたのディスクの完全なデータを保存しました(私はすべてあなたのアドレス帳、サイトの閲覧履歴、すべてのファイル、電話番号、あなたのすべての連絡先のアドレス)を持っています。
 
あなたのデバイスをロックしたかったのです。ロックを解除するために、私はお金がほしいと思った。
しかし、私はあなたが定期的に訪れるサイトを見ました, そしてあなたのお気に入りのリソースから大きなショックを受けました。
私は大人のためのサイトについて話しています。
 
私は言う - あなたは大きな変態です。 無限のファンタジー!
 
その後、アイデアが私の頭に浮かんだ。
私はあなたが楽しんでいる親密なウェブサイトのスクリーンショットを作った (私はあなたの喜びについて話しています、あなたは理解していますか?).
その後、私はあなたの喜びの写真を作った (あなたのデバイスのカメラを使って). すべてが素晴らしくなった!
 
あなたの親戚、友人、同僚にこの写真を見せたくないと強く信じています。
私は【要求金額】が私の沈黙のために非常に小さいと思う。
それに、私はあなたに多くの時間を費やしました!
 
私はBitcoinsだけを受け入れる。
私のBTCウォレット: 1K9QiwYSU6tmysgQESkb1TZPaY2hyjeEaA
 
Bitcoinウォレットを補充する方法がわからないのですか?
どの検索エンジンでも、「btc walletにお金を送る方法」と書いてください。
クレジットカードに送金するよりも簡単です!
 
お支払いの場合は、ちょうど2日以上(正確には50時間)をご提供します。
心配しないで、タイマーはこの手紙を開いた瞬間に始まります。はい、はい。それはすでに始まっています!
 
支払い後、私のウイルスと汚れた写真は自動的に自己破壊されます。
私はあなたから指定された金額を受け取っていない場合、あなたのデバイスはブロックされ、あなたのすべての連絡先は、あなたの "喜び"と写真を受信します。
 
私はあなたが賢明であることを望みます。

  • 私のウイルスを見つけて破壊しようとしないでください! (すべてのデータはすでにリモートサーバーにアップロードされています) - 私に連絡しようとしないでください(これは実現可能ではありません、私はあなたのアカウントからメールを送りました)
  • 様々なセキュリティサービスはあなたを助けません。 あなたのデータは既にリモートサーバー上にあるので、ディスクのフォーマットやデバイスの破壊は役に立ちません。

 
P.S. 私は支払い後にあなたに再び邪魔をしないことを保証します。
これはハッカーの名誉のコードです。
 
これからは、良いアンチウィルスを使用し、定期的に更新することをお勧めします(1日に数回)!
 
私に怒らないでください、誰もが自分の仕事をしています。
お別れ。

更新履歴

  • 2019年9月30日 PM 新規作成