と言うわけで9月である

先日来、「あ」という差出人からときおり空っぽの ZIP ファイルが添付しただけのメールが来ていた。ウィルスの残骸なのか、スパムなのかわからなかったが、どうやら JS/IllWill と言うか Bagle.dll.dr というか、そういうウィルスの残骸のようだ。

http://www.mcafeesecurity.com/japan/security/virB.asp?v=W32/Bagle.dll.dr

このウィルス、と言うかなんと言うのかな?変わってる。
まずサイズがめちゃくちゃ小さいのだが(添付ZIPファイルは6KBほど、メール全体でも88KBほどだ)、ZIP の中身は html ファイルとウィルス本体が圧縮されているのだが・・・なんと、個々が別々のウィルスとして認識されているようだ。
つまり、html 自体がウィルスであり JS/IllWill、実行ファイルの方が Bagle.dll.dr だ。
しかも、これらを送信するのははさまざまなBagleの亜種なのだという。
ウィルスの世界もますます複雑化して来てるようだ。