malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎3/13

件名:CP数字9~11桁

From:FIRSTNAME <FIRSTNAME@Toドメイン> (を偽装)

本文:

Sent from my Samsung device

 添付ファイル:CP数字9~11桁.zip

zipの中身は CP数字11桁.urlやCOPY数字11桁.urlといったインターネットショートカット

IPアドレスのものと、サーバ名指定のものがありました。

https://www.virustotal.com/#/url/aac9d11b13055385a8ddd9e1b56164807324adb2e57a1aef80dea3a2401ebc3e/detection

 

https://www.virustotal.com/#/url/ada68b6966b8daa432b2ed18bd4d197853cab308b61d2ad2b2a5f4e116f571fb/detection