malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎3/23

件名:カード利用のお知らせ

From:楽天カード株式会社 <info@mail.rakuten-card.co.jp> (を偽装)

本文:

楽天カード
ご利用いただき、誠にありがとうございます。

 で始まるHTMLメール

Edyチャージ額がだんだん上がって27万円台に、でもポイントは1000円の頃と同じ5ポイントのまま。

 

画像で貼ると、

f:id:malware_mail:20180323211507p:plain

 

リンク先の例は、

https://www.virustotal.com/#/url/231960061cc170dcc4160291c0cdb11e8001c7059b3f32de740bb40c674d4dbf/detection

 

IPは、

https://www.virustotal.com/#/ip-address/104.128.73.72

 

 ダウンロードされるのは、

楽天銀行の重要な情報.zip

jsが入っているzipということで、検出できる対策ソフトはありますが、

https://www.virustotal.com/#/file/7b89ab6f4a316269ed7007e56a40747c727b54e825a6350e725dc1979149a67e/detection

zipの中身の楽天銀行重要な情報.PDF.js自体を検出できる対策ソフトはまだ少ない状況。

https://www.virustotal.com/#/file/f2775510d03a82e8415406d6fea82f2e33b130c5c4d0105211de91803822d403/detection