malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/14

件名:Re:注文書、請書及び請求書のご送付

From:ローカル名@日本のプロバイダドメインを偽装

本文:

 

いつもお世話になっております。


下記、注文請書・請求書をお送り致します。


ご査収の程、どうぞ宜しくお願い申し上げます。


【指定請求書】


請求書必着日までに原本を郵送にてご返送をお願い致します。


______________________________________

 

 

いつもお世話になっております。

下記、注文請書・請求書をお送り致します。

ご査収の程、どうぞ宜しくお願い申し上げます。

*【指定請求書】

請求書必着日までに原本を郵送にてご返送をお願い致します。

===============================

 

5/9のメールと同様で、

MIME記述のalternativeがそもそもなく、

テキストパート、HTMLパート、エンコードした添付ファイルの3パートをmixedで囲むダメな構造です。

 

添付ファイル:(14.5.2018).数字3桁.数字1桁.xls

https://www.virustotal.com/#/file/754d8c985da6a1863ef0623b6833ce98d1e77440523bae5d5d11490f1392d307/detection