malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/19

件名:【楽天市場】注文内容ご確認(自動配信メール)

From:楽天市場 <order@rakuten.co.jp> (を偽装)

本文:

この度は楽天市場内のショップ「 株式会社MOA」をご利用いただきまして、誠にありがとうございます。
本メールは、お客様のご注文情報を受け付けた時点で送信される自動配信メールです。
ショップからの確認の連絡、または商品の発送をもってご購入についての契約が成立します。(in English)
ご注文内容
注文番号 243334-20180416-00170666
注文日時 2018-04-18 23:53:32
 

 で始まるHTMLメール

また、別のメールでは本文が少し違って、

この度は楽天市場内のショップ「ぎおん (株)ヤサカ電気」をご利用いただきまして、誠にありがとうございます。
本メールは、お客様のご注文情報を受け付けた時点で送信される自動配信メールです。
ショップからの確認の連絡、または商品の発送をもってご購入についての契約が成立します。(in English)
ご注文内容
注文番号 235099-20180416-00174153
注文日時 2018-04-18 23:11:57

どちらもTVの注文ですが、機種も送付先も違います。

 

各所のURLリンクは、

https://www.virustotal.com/#/url/a0e9187bd518c1ef37be20a957456211d4fb9b1cd95f8d57e2a4f5b1e43dc7f4/detection

 

https://www.virustotal.com/#/url/fa7d994b5d50e16b481fd82564d7357f06e09581d4029a896a1e1b483bb5cfb8/detection

 

IPは同じで、

https://www.virustotal.com/#/ip-address/176.223.165.111

 

ダウンロードされるのは、

もっと詳しくの情報はこちら.zip

https://www.virustotal.com/#/file/d33771b10eaeeeb9f7f73d87892be9af9ac59a40a947bb3f5e32238192f8e56e/detection

 

zipの中身は、もっと詳しくの情報はこちら.PDF.js

https://www.virustotal.com/#/file/c85ee3804c003889e7e427381f6b6d4ac1a301b3fb63d5bfec3a363a0a42e1e6/detection