malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/5

件名:Scanning

From:FIRSTNAME LASTNAME <FIRSTNAME.LASTNAME@tayloredgroup.co.uk>

Date: Thu, 18 May 2017 20:26:35 +0100 と5月の送信を偽装

本文:

ttps://dl.dropbox.com/u/14529532957/865461
--
FIRSTNAME LASTNAME DipFA


Taylored Group

名前は不定、署名以下長めの説明英文

dropboxへのリンクはHTMLの表示だけで、実際はSCNMSG00001018.rarといったファイルへのリンク

https://www.virustotal.com/#/url/d78f5c658839a368173ec97d527b6e7d7f9327913f9df5e5f2d01b05968e318f/detection

 

添付ファイル:SCNMSG0000数字2~4桁.rar

rarファイルの中身はSCNMSG000046.vbs

 

https://www.virustotal.com/#/file/d33e03078b9e47d4e222df598a2dd1ff712a69094ab89fc75710634354e26e8d/detection