malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎10/26

件名:Re:

本文:

本社管理部

お疲れ様です。

添付ファイルのご確認、宜しくお願いいたします。

というContent-type: text/html; charset=ISO-2022-JP部分と、

中身のないContent-type: text/plain; charset=ISO-2022-JP部分があり。

Thunderbirdだと本文表示がテキストだと、本文なしに見え、

HTML表示だと上記3行が見えます。

添付ファイル:メールアドレスローカル部.xls

リネームせずにvirustotalで検査すると、日本人ローマ字名と思われるファイル名を

公開してしまうことになります。(DetailsのFilename)

 

https://www.virustotal.com/#/file/e723f535550c7c4398bbb29f16e76e7a59b8e314b0d0d602c96cda07da56cc17/detection