Virus @ Trendmicro 再び

今日も "*card.exe" が沢山来ている模様。
9時時点で未検出なexeが3桁のオーダーに乗った(パターン4.206.01)。
昨日とは若干傾向が違うようで、MD5の異なるファイルがまんべんなく
来ている。ファイル名はどれもPostcardやGreeting Cardなので亜種だろうけど。


TROJ_SMALL.EDW対策関係でアナウンスされていたけど、
アウトブレークプリベンションポリシーという物があるらしい。

■アウトブレークプリベンションポリシーの動作について
アウトブレークプリベンションポリシーに含まれる内容は以下の内容となります。
・メール系
すべての .exe 添付ファイル付きのメールをブロックする

臨時とはいえ大雑把だなぁ。"*card.exe" 位でも良いような気がするけど。


これをもし有効にしたら取引先からの秘文の自己展開exeファイルとか
叩き落としてトラブルになったりするのだろうかとか妄想したり。