malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎11/22

件名:Re:お振込口座変更のご連絡

From:映音堂 (日本人氏名) <メールアドレス> (を偽装)

本文:

経理ご担当者様

いつも大変お世話になっております。

株式会社ジャパントラストの佐々木です。

今月分のご入金より振込口座の変更をさせていただきたいのですが、

ご対応可能でしょうか?

新たな振込先に関しましては、

現在、手続き中で11月23日に完了予定となります。

本日中に仮のご請求書データをお送り致しまして

手続き完了次第、正式なご請求書データをお送り致します。

急なご連絡になってしまい大変申し訳ございませんが、

ご対応をいただけますと大変助かります。

--

今後とも何卒よろしくお願いいたします。

━━ JapanTrast ,Inc. ━━━━━━━━━

 

(以下、映音堂の氏名や連絡先)

添付ファイル:お振込口座変更のご連絡.doc

 

補足:

Content-type: Multipart/mixed;
Content-type: Multipart/alternative;
のboundary=の文字列に同じものを使っているため
例えばThunderbirdでは添付ファイルが無いことになります。

メールのソースの
Content-type: Multipart/alternative;
のboudary=の文字列を少し変え、
Content-Type: text/plain;
Content-type: text/html;
の直前にあるバウンダリ文字列も同様に修正すると
添付ファイルを見ることができます。

  

https://www.virustotal.com/#/file/d731bd6d4c10018895f062facadff8ce028b87a0e5a6d74c9ffc99cf71fe14c2/detection