投稿

ラベル(Malware)が付いた投稿を表示しています

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

Emotetきたーーー!

イメージ
 マルウェアが再流行 昨年流行していたEmotetですが、今年の2月になって再流行の兆しがあると聞いていましたが、残念ながら僕の手元にはずっと来ませんでした…。 と思っていたら、届きました(笑) もうテンプレートそのままの文面で、ZIPが添付されてきました。 ということで、チェックを掛けてみます。 素敵です。 ちなみに、MacOS上のAnti Virus ソフトでは、見つかりませんでした😳 みなさんも、この手のメールが届いた場合、注意してください。 一応、Windowsがターゲットのマルウェアですので、それ以外の方は少しだけ安心。 気になる人は、「 virustotal 」などで調べると良いです。(無料です) さて、このメールの送り主が感染しているのか、名前が使われただけなのか…。 (連絡をするかしないか…)という問題がある訳で、どうしよっかなぁ…と思っています。 連絡があった人は、要注意ですねw

今度はWin7 Defenderかよ…

イメージ
年末に以来を受けたPCのチェックをしたら 「Win7 Defender」にやられています。 起動後、ほとんどの操作ができない状況です。 まずはセキュリティアラートが出て、適当なIPを表示しながら煽ってきます。 「YES」を選ぶと、Activateするか?という次の画面に…。その間にも、次々とポップアップが表示されます。 でもって、標準ソフトを起動しようとすると感染しているから駄目だ!とばかりにメインWindowが立ち上がって、目的のソフトが起動しない状況…。なのでネット上のツール類も入手が難しいわけですね。 この状態で、Activateするを選択すると、カード等での支払画面につながるわけで、それ以外の操作はほとんどできない悪質なMalwareですね。 タスクマネージャも上がらないので、プロセス落とすのも難儀します。 仕方ないので、まずはシャットダウン。これは問題なく操作できました。 さてどうするか… まあ、まずはネットワークの接続を切って、Safeモードでの作業ですね。 一応、ググってみるとあちこち報告が上がっております。 http://malwaretips.com/blogs/win7-defender-virus/ http://www.youtube.com/watch?gl=JP&hl=ja&v=GSjjUTJBRCw あたりが参考になるでしょうか。 Rkill: http://download.bleepingcomputer.com/grinler/rkill.com http://www.bleepingcomputer.com/download/windows/utilities/fixexec malwarebytes: http://www.malwarebytes.org/mbam/program/mbam-setup.exe この3箇所から、必要なツールを持ってきて、修復ですな。 Rkillでプロセス落とします。 でもって、実行ファイルのフック等修復。最後はMalwarebytesでチェックを掛けて削除という流れですね。 実際には3つのファイルが見つかりましたので、さっくりと削除です。 念のため、Windows DefenderやAnt