malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎5/15

件名:2018.5月分請求データ送付の件

From:日本のプロバイダドメインを偽装(so-net.ne.jp、dion.ne.jp、ocn.ne.jp等)

本文:

 

株式会社松島清光堂
松島社長

いつもお世話になります

2018.5月分請求データ送付します

ご査収の程よろしくお願いいたします
____________________________________________________

 

いつもお世話になります

2018.5月分請求データ送付します

ご査収の程よろしくお願いいたします
______________________________
~*~*~*~*~*~*~*~*~

テキストとHTMLとエンコードした添付ファイルをmixedで挟む間違ったMIME記述が定着?

添付ファイル:201805請求データ.xls

https://www.virustotal.com/#/file/1657167c98892da382f6e0d7954b44f29bab4832346bd44fa07d1a338e937fcf/detection