「おもしろいカードが届いてます」――「ストームワーム」が活動再開:ITpro

F-SecureがStormWormによる悪質メールが出回っているとのレポートを出しているそうです。

セキュリティ企業であるフィンランドのエフ・セキュアなどは2008年3月3日、「Storm Worm(ストームワーム)」ウイルスに感染させようとする悪質メールが出回っているとして注意を呼びかけた。メール中のリンクをクリックすると、ストームワームが置かれたウイルスサイトに誘導される。

面白いポストカードが届いているということで、URLをクリックさせるそうです。(FunnyPostCard.comのサイトに見せかけた偽サイトとのこと)

今回確認された手口は、ストームワームを、おもしろいポストカード(e-Card)に見せかける。迷惑メールの内容はさまざまだが、いずれも、「あなたあてに、おもしろいカードが届いています。次のURLにアクセスしてご覧ください」といったもの。
アクセスすると、実在する「FunnyPostCard.com」というサイトに見せかけた偽サイトを表示(図)。偽サイトでは、「e-card.exe」や「postcard.exe」といったファイルをダウンロードさせようとする。これらがストームワームの実体であり、ダウンロードして実行すると感染する。

screenshot