jarl.comスパム到来状況6月
6月は899通でした.平均30通/日.だいぶ沈静化しました.
スパムの推移.カッコ内は日本語のものの内数(数えた月のみ).
強力なボットネット(と思われる)で,ヘッダが
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1807
タイムゾーン+0000
で届いていた一団は,3/21~5/26の間だけでした.
その後の,日ごとの到来状況は以下のとおりです:
・3/21週 …… 平均 98通/日 …… 97 81 72 63 61 107 202
・3/28週 …… 平均 98通/日 …… 125 163 70 74 87 91 77
・4/4週 …… 平均 126通/日 …… 128 149 103 140 121 111 132
・4/11週 …… 平均 156通/日 …… 276 225 149 166 79 76 123
・4/18週 …… 平均 83通/日 …… 99 112 84 85 39 42 122
・4/25週 …… 平均 81通/日 …… 65 48 39 38 132 149 96
・5/2週 …… 平均 227通/日 …… 353 308 135 294 184 123 189
・5/9週 …… 平均 98通/日 …… 288 143 25 13 17 104 112
・5/16週 …… 平均 91通/日 …… 79 87 81 115 121 116 36
・5/23週 …… 平均 78通/日 …… 48 89 170 152 38 26 21
・5/30週 …… 平均 34通/日 …… 29 26 45 28 37 36 40
・6/6週 …… 平均 30通/日 …… 35 40 18 32 32 24 29
・6/13週 …… 平均 24通/日 …… 26 23 25 19 28 27 19
・6/20週 …… 平均 32通/日 …… 27 32 40 33 30 23 37
・6/27週 …… 平均 28通/日 …… 33 30 27 21
●分類
日本語のものが目立ちます.
899 総数
|-508 英語
|-3 中国語
+-388 日本語
|-196 203.152.2.0発信 (香港 packnet)
|-94 pacific.net.th発信
|-14 eastern-tele.com発信
|-10 asianet.co.jp発信
:
:
■誘導先のURL
これによって,スパマー的には十数社に絞れると思っています.
●「119.93.31.66」→「119.93.31.66.static.pldt.net」に集約されるもの
「bokoduks.com」
「cionoin.com」
「doijupo.com」
「gaoigau.com」
「gakutuya.com」
「galkain.com」
「hinkaioeru.com」
「hirukoji.com」
「injanaika.com」
「iwasimoito.com」
「juigai.com」
「juntaiuto.com」
「ninjamao.com」
「otahika.com」
「racutin.com」
「rairauo.com」
「salagoi.com」
「takarahant.com」
「takoloude.com」
「ulutora.com」
「yasajin.com」
「yavonsu.com」
「yshoohagara.com」
(5月には以下も
「erijine.com」
「gahoiura.com」
「vuytoy.com」
「wakasagiga.com」)
●「xrea.com」に集約されるもの
「joneen.com」→「59.139.29.98」→「s342.xrea.com」
「jawooi.com」→「59.139.29.112」→「s356.xrea.com」
「aimaxdeok.com」→「59.139.29.112」→「s356.xrea.com」
「nikoori.com」→「59.139.29.112」→「s356.xrea.com」
「vobibi.com」→「59.139.29.112」→「s356.xrea.com」
「hanyonyo.com」→「59.139.29.112」→「s356.xrea.com」
(5月には以下も
「kopototo.com」→「59.139.29.98」→「s342.xrea.com」
「soopoh.com」→「59.139.29.98」→「s342.xrea.com」
「harahama.com」→「59.139.29.101」→「s345.xrea.com」
「ponrani.com」→「59.139.29.112」→「s356.xrea.com」)
●「112.90.144.218」に集約されるもの
「iiseen.com」
「aniai.com」
「believinn.com」
「somuchh.com」
(5月には以下も
「completet.com」
「gimmegm.com」
「halo000.com」
「nvbreak.com」
「ybelong.com」)
●「eastern-tele.com」に集約されるもの
「ex-tv.org」→「116.50.243.162」→「162.243.50.116.ids.service.eastern-tele.com」
「m-info.biz」→「116.50.238.105」→「105.238.50.116.ids.service.eastern-tele.com」
「ss-ex.biz」→「116.50.243.163」→「163.243.50.116.ids.service.eastern-tele.com」
●「hosting.1uhost.asia (67.225.138.194)」に集約されるもの (キャッシング)
「bodymindsole.net」
「vs1992.com」
●fc111567.aspadmin.net
「wakuoku.net」→「216.75.15.67」→「fc111567.aspadmin.net」
●redirector-sjl.enom.com
「mongarmongs.net」→「98.124.199.1」→「redirector-sjl.enom.com」
●無修正DVD
taihaodvd.com→「なし。対応するIPアドレスはありません。」
●無料国際電話サービス開始!!
「isa-geek.net」
120.86.217.126発信
(5月は
「is-a-geek.org」)
●対応するドメイン名がないといわれるもの (ちょっと粗々な絞り方です)
「golove367.com」→「61.99.69.132」
「tadachat.jp」→「112.78.206.35」
「ero-ming.net」→「202.67.215.166」
「vdmkoko.com」→「203.152.2.160」
「urlenco.de」→「216.168.130.230」
●時間切れと言われるもの (ちょっと粗々な絞り方です)
「quoponi.com」
「dvdmaxdvd.com」
「hanyonyo.com」
「vdmkoko.com」
●対応するIPアドレスがないと言われるもの (ちょっと粗々な絞り方です)
「aoenao-err.net」
「all-kiss-premium.com」
| 月 | 2006年 | 2007年 | 2008年 | 2009年 | 2010年 |
|---|---|---|---|---|---|
| 1 | 1,612 | 89 (25) | 90 (6) | 100 | |
| 2 | 399 | 112 (87) | 93 (5) | 185 | |
| 3 | 405 | 127 (106) | 59 (9) | 1,233 | |
| 4 | 381 | 125 (57) | 107 (8) | 3,287 | |
| 5 | 397 | 106 (24) | 108 (2) | 3,614 | |
| 6 | 368 | 315 (87) | 133 (1) | 899 (388) | |
| 7 | 432 | 220 (5) | 177 (2) | ★ | |
| 8 | 258 (37) | 157 (7) | 174 (1) | ★ | |
| 9 | 173 (80) | 88 (13) | 116 (0) | ★ | |
| 10 | 3,511 | 105 (6) | 115 (10) | 124 (5) | ★ |
| 11 | 4,049 | 84 (5) | 137 (16) | 110 (6) | ★ |
| 12 | 2,641 | 70 (9) | 121 (17) | 81 (7) | ★ |
強力なボットネット(と思われる)で,ヘッダが
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1807
タイムゾーン+0000
で届いていた一団は,3/21~5/26の間だけでした.
その後の,日ごとの到来状況は以下のとおりです:
・3/21週 …… 平均 98通/日 …… 97 81 72 63 61 107 202
・3/28週 …… 平均 98通/日 …… 125 163 70 74 87 91 77
・4/4週 …… 平均 126通/日 …… 128 149 103 140 121 111 132
・4/11週 …… 平均 156通/日 …… 276 225 149 166 79 76 123
・4/18週 …… 平均 83通/日 …… 99 112 84 85 39 42 122
・4/25週 …… 平均 81通/日 …… 65 48 39 38 132 149 96
・5/2週 …… 平均 227通/日 …… 353 308 135 294 184 123 189
・5/9週 …… 平均 98通/日 …… 288 143 25 13 17 104 112
・5/16週 …… 平均 91通/日 …… 79 87 81 115 121 116 36
・5/23週 …… 平均 78通/日 …… 48 89 170 152 38 26 21
・5/30週 …… 平均 34通/日 …… 29 26 45 28 37 36 40
・6/6週 …… 平均 30通/日 …… 35 40 18 32 32 24 29
・6/13週 …… 平均 24通/日 …… 26 23 25 19 28 27 19
・6/20週 …… 平均 32通/日 …… 27 32 40 33 30 23 37
・6/27週 …… 平均 28通/日 …… 33 30 27 21
●分類
日本語のものが目立ちます.
899 総数
|-508 英語
|-3 中国語
+-388 日本語
|-196 203.152.2.0発信 (香港 packnet)
|-94 pacific.net.th発信
|-14 eastern-tele.com発信
|-10 asianet.co.jp発信
:
:
■誘導先のURL
これによって,スパマー的には十数社に絞れると思っています.
●「119.93.31.66」→「119.93.31.66.static.pldt.net」に集約されるもの
「bokoduks.com」
「cionoin.com」
「doijupo.com」
「gaoigau.com」
「gakutuya.com」
「galkain.com」
「hinkaioeru.com」
「hirukoji.com」
「injanaika.com」
「iwasimoito.com」
「juigai.com」
「juntaiuto.com」
「ninjamao.com」
「otahika.com」
「racutin.com」
「rairauo.com」
「salagoi.com」
「takarahant.com」
「takoloude.com」
「ulutora.com」
「yasajin.com」
「yavonsu.com」
「yshoohagara.com」
(5月には以下も
「erijine.com」
「gahoiura.com」
「vuytoy.com」
「wakasagiga.com」)
●「xrea.com」に集約されるもの
「joneen.com」→「59.139.29.98」→「s342.xrea.com」
「jawooi.com」→「59.139.29.112」→「s356.xrea.com」
「aimaxdeok.com」→「59.139.29.112」→「s356.xrea.com」
「nikoori.com」→「59.139.29.112」→「s356.xrea.com」
「vobibi.com」→「59.139.29.112」→「s356.xrea.com」
「hanyonyo.com」→「59.139.29.112」→「s356.xrea.com」
(5月には以下も
「kopototo.com」→「59.139.29.98」→「s342.xrea.com」
「soopoh.com」→「59.139.29.98」→「s342.xrea.com」
「harahama.com」→「59.139.29.101」→「s345.xrea.com」
「ponrani.com」→「59.139.29.112」→「s356.xrea.com」)
●「112.90.144.218」に集約されるもの
「iiseen.com」
「aniai.com」
「believinn.com」
「somuchh.com」
(5月には以下も
「completet.com」
「gimmegm.com」
「halo000.com」
「nvbreak.com」
「ybelong.com」)
●「eastern-tele.com」に集約されるもの
「ex-tv.org」→「116.50.243.162」→「162.243.50.116.ids.service.eastern-tele.com」
「m-info.biz」→「116.50.238.105」→「105.238.50.116.ids.service.eastern-tele.com」
「ss-ex.biz」→「116.50.243.163」→「163.243.50.116.ids.service.eastern-tele.com」
●「hosting.1uhost.asia (67.225.138.194)」に集約されるもの (キャッシング)
「bodymindsole.net」
「vs1992.com」
●fc111567.aspadmin.net
「wakuoku.net」→「216.75.15.67」→「fc111567.aspadmin.net」
●redirector-sjl.enom.com
「mongarmongs.net」→「98.124.199.1」→「redirector-sjl.enom.com」
●無修正DVD
taihaodvd.com→「なし。対応するIPアドレスはありません。」
●無料国際電話サービス開始!!
「isa-geek.net」
120.86.217.126発信
(5月は
「is-a-geek.org」)
●対応するドメイン名がないといわれるもの (ちょっと粗々な絞り方です)
「golove367.com」→「61.99.69.132」
「tadachat.jp」→「112.78.206.35」
「ero-ming.net」→「202.67.215.166」
「vdmkoko.com」→「203.152.2.160」
「urlenco.de」→「216.168.130.230」
●時間切れと言われるもの (ちょっと粗々な絞り方です)
「quoponi.com」
「dvdmaxdvd.com」
「hanyonyo.com」
「vdmkoko.com」
●対応するIPアドレスがないと言われるもの (ちょっと粗々な絞り方です)
「aoenao-err.net」
「all-kiss-premium.com」
この記事へのコメント