malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎10/5

件名:Invoice

From:FIRSTNAME LASTNAME <FIRSTNAME@適当なドメイン>

本文:

FIRSTNAME LASTNAME

Director

077数字8桁

FIRSTNAME@適当なドメイン

添付ファイル:数字7桁.7z

7zファイルの中身は、数字7桁.vbs

https://www.virustotal.com/#/file/684058bc8f64d5bd6a37541c42a04ba7ab2df604605407bed4b4fa20b96aad3f/detection

 

https://www.virustotal.com/#/file/b848954e2b632f3fddec7bb3d4628ff0614442b72d0a49addce2afd66d271301/detection

 

https://www.virustotal.com/#/file/7512ee1692ea168ae7dd4201785d5a591b9145b4d02830f4cc71fe6ff854e3cb/detection

 

https://www.virustotal.com/#/file/564cee9527363587da3a77cce304aff1a3ad7fbd1d119bf6e4575610779e6741/detection

メール構造は、

Content-Type: text/plain; charset="us-ascii"

の本来の本文部分は空白

Content-Type: application/octet-stream; name="3899671.7z";

で添付ファイルが続き

Content-Type: text/plain; charset="us-ascii"

シグネチャ(上で本文とした部分)が付いている。