malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2017-10-03から1日間の記事一覧

◎10/3

件名:INVOICE From:FIRSTNAME LASTNAME <sales@Toドメイン> (を偽装) 本文: Dear Sir, PLEAS FIND ATTACHED YOUR INVOICE AS REQUESTED. Thank you and Kind regard's FIRSTNAMEFor Techno-Packaging. P Please consider the environment – only print this e-mail if absol</sales@toドメイン>…

◎10/3

件名:数字6桁 【公共料金請求書データ送付の件】 本文: お疲れ様です。 平成03年10月分の公共料金請求書データーをお送り致します。 請求書をご確認の上、支払伝票に必要事項を入力 し 返送をお願い致します。 お手数をお掛けいたしますが、よろしくお願い…

◎10/3

件名:8月度請求書の件[数字4桁] 本文: いつもお世話様になっております。 遅くなりまして申し訳ありません。 9月度請求書をお送りいたしますので、 ご確認、宜しくお願いいたします。 添付ファイル:英数字2文字_仮納品通知書.xls https://www.virustotal.…

◎10/3

件名:請求書(6) 本文: お世話になっております。 添付の通り許可書類と送り状ご連絡いたします。 添付ファイル:インボイスフォーマット-66.xls 6や66のところは他の数字もありそう。 https://www.virustotal.com/#/file/f6e22dc206adda972b4b92ccd7461cf8…

◎10/3

件名:Emailed Invoice - 数字6桁 From:FIRSTNAME LASTNAME <FIRSTNAME@Toドメイン> (を偽装) Disposition-Notification-To: <FIRSTNAME@Toドメイン> →偽装アドレス指定の開封確認(Toドメインの第三者に送ってしまう可能性) 本文: As requested regardsFIRSTNAME LASTNAME -- FIRSTNAME LASTNAME 添付</firstname@toドメイン></firstname@toドメイン>…

◎10/2

件名:(なし) From:<適当なローカル部@qa2.so-net.ne.jp> (を偽装) Receivedの最初:dns205.online.tj.cn Message-ID:<数字多桁.数字5桁.数字多桁@online.tj.cn> 本文:(なし) 添付ファイル:数字5桁.zip zipファイルの中身は、別の数字5桁.zip。その中身…