malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎10/11

件名:Supplement payment 数字9~10桁

ヘッダ内に

Content-Type: multipart/mixed;boundary=

といった行がないまま、マルチパート記述の結果、

base64エンコードされた添付ファイルを含むメールソース全体が本文扱いされてしまっています。

本来の本文:

This E-mail is confidential

Internet communications cannot be guaranteed to be timely secure, error or
virus-free. The sender does not accept liability for any errors or
ommisions.

本来の添付ファイル:F数字9~10桁_11102017.7z

7zファイルの中身は、F数字9~10桁.vbs

 

https://www.virustotal.com/#/file/19d9ee158a63b3c0e01d203d4df8a5fd706f0bcd8afa0befb37008b9f92f82e3/detection

 

https://www.virustotal.com/#/file/45c10b8c5afcb6096c03a1e9d654c14dfecc0dad98bd113ad74ae86125cfb7e4/detection

 

https://www.virustotal.com/#/file/1d15e7a8450219c0a5466c56a2f285755a61f51112a5255ea9e7217f85ad68a2/detection

 

https://www.virustotal.com/#/file/a52750459f114341b8e187d69f16bb2f473609b1fa91b8dd70b6511e39416071/detection

 

https://www.virustotal.com/#/file/4b54c945fb7e9ab603219410136f0e0f8f6bdea5affb19ed39ede38293286c04/detection