malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/25

件名:Message from 数字11桁

From:"Message Server" <server@数字10桁.um.broadviewnet.net> (を偽装)

本文:

25/09/2017, 15:14:53 PM

37,5-second message deposited by 数字11桁

 添付ファイル:Voice Message(数字11桁.7z

 7zファイルの中身は、Voice Message(別の数字11桁).vbs

 

https://www.virustotal.com/#/file/e62f6d7cb1882bfda321537ed0a762ff258a051410a9ba2640dba9600ed26432/detection

 

https://www.virustotal.com/#/file/d947ea61e38caadc0435e238045b555530bdb25d1a55672ce597dcf12379f8b4/detection