malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎10/5

件名:お支払いが確認できませんでした

From:Adobe <message@adobe.com> (を偽装)

本文:

 

 

お支払いが確認できませんでした

Document Cloud のお支払いが確認できませんでした。引き続きサービスをご利用いただくためには、お支払い方法を含むお客様の登録情報をご確認の上、更新をお願いいたします。

お客様のアカウント情報は、下記「アカウントの管理」ボタンから更新いただけます。

アカウントの管理、詳しくはこちら<URLリンク>

アカウントを更新することで、引き続きソフトウェアやサービスをご利用いただけます。

今後とも アドビ製品をご愛用いただきますようお願い申し上げます。

Adobe Document Cloud チーム


******************************************************************

Adobe, the Adobe logo, the Adobe PDF logo, and Acrobat are either registered trademarks or trademarks of Adobe Systems Incorporated in the United States and/or other countries. All other trademarks are the property of their respective owners.

(C) 2017 Adobe Systems Incorporated. All rights reserved.

Registered Office: Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Park, Dublin 24, Ireland. Registered number: 344992

申し訳ございませんが、本メールは送信専用です。この製品についてご質問がある場合は、Adobe のラーニングおよびサポートページをご利用ください。Document Cloud アカウントにアクセスするには、「マイプラン」をご覧ください。

 

長いURLのzipファイル

https://www.virustotal.com/#/url/34b47a4458d0174800b91b72fa5a422c0b0757fcb48716c02618d24f7c40cdb1/detection

 

ダウンロードできたCE9HG77SCF9F1LC.zipの中身は、

支払い情報をチェック.DOC.js

https://www.virustotal.com/#/file/68d18b62825fa868fdd7dbbc00d5db536c4a7f9c732f9f9561bef52f475e787e/detection