malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎3/6

件名:Emailing: 英大文字3文字数字7桁

From:FIRSTNAME LASTNAME <FIRSTNAME@Toドメイン> (を偽装)

本文:

 Your message is ready to be sent with the following file or link
attachments:

英大文字3文字数字7桁


Note: To protect against computer viruses, e-mail programs may prevent
sending or receiving certain types of file attachments. Check your e-mail
security settings to determine how attachments are handled.

添付ファイル: 英大文字3文字数字7桁.zip

zipファイルの中身は英大文字+数字10桁.urlのインターネットショートカット

コマンドプロンプトでtypeすると中身はテキストで、

URL=file://***/documents/英大文字+数字10桁.js

 

といった記述あり

https://www.virustotal.com/#/url/ed570f5560a7dbd32018bab105d2dfc1035f6e176d28f4a3ce18b9580288db2e/detection