malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

2017-10-12から1日間の記事一覧

◎10/11

件名:Supplement payment 数字9~10桁 ヘッダ内に Content-Type: multipart/mixed;boundary= といった行がないまま、マルチパート記述の結果、 base64エンコードされた添付ファイルを含むメールソース全体が本文扱いされてしまっています。 本来の本文: Th…

◎10/11

件名:(なし) From:Toアドレスローカル部@esd101.net (を偽装) 本文:(なし) 添付ファイル:数字12桁.zip zipファイルの中身は、数字5桁.zip。その中身は数字5桁.js https://www.virustotal.com/#/file/c3631f499f628379af7dee6fe0fc44ee8f4c88bddcca28563d…