malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/8

件名:Fwd:指定請求書

他に、

 Re:注文書、請書及び請求書のご送付

 Fwd:注文書、請書及び請求書のご送付

 注文書、請書及び請求書のご送付

From:ローカル名@日本のプロバイダドメインを偽装

本文:

 

いつもお世話になっております。 下記、注文請書・請求書をお送り致します。 ご査収の程、どうぞ宜しくお願い申し上げます。 【指定請求書】 請求書必着日までに原本を郵送にてご返送をお願い致します。 ______________________________________



 

 

いつもお世話になっております。

下記、注文請書・請求書をお送り致します。

ご査収の程、どうぞ宜しくお願い申し上げます。

【指定請求書】

請求書必着日までに原本を郵送にてご返送をお願い致します。

______________________________________

 なぜ二重になっているかというと、MIME記述でalternativeで挟むべき

HTMLパートとテキストパート、それらをmixedで囲んでエンコードした添付ファイルのパートという通常の構造にせずに、3パートともmixedで囲んであるため。

添付ファイル:数字3桁.8.5.(数字1桁).xls 

https://www.virustotal.com/#/file/30b386fe4535f85d244860f473eb2d0eff9079ad5dd43a210e55204d05adae96/detection

 

または 8.5.-数字3桁.(数字1桁).xls

https://www.virustotal.com/#/file/ac81ec77b9d67db7a62c5c4a4b9eeecd2c2bbddfc90719a52c6f41a4e1ddb645/detection