malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/28

件名:Scanned image from MX-2600N

From:noreply@Toドメイン (を偽装)

本文:

Reply to: noreply@Toドメイン <noreply@Toドメイン>
Device Name: Not Set
Device Model: MX-2600N
Location: Not Set

File Format: Adobe Acrobat Reader
Resolution: 200dpi x 200dpi

Attached file is scanned image in PDF format.
Document password:
Creation date: Wed, 27 Sep 2017 13:20:31 -0300

 添付ファイル:20170927_数字6桁.7z

7zファイルの中身は、20170927_別の数字6桁.vbs

 

https://www.virustotal.com/#/file/cc8c68077358007c59373975b8cdc1d22842f8a8275903e5d8ae446f0e77e309/detection

 

https://www.virustotal.com/#/file/4656cebf849cec12e282f747cf27d88b2eff7b4761bcd9fc0fe4578634cd1eab/detection