malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎6/13

件名:COPY数字11桁

From:FIRSTNAME <FIRSTNAME@Toドメイン> (を偽装)

本文:Sent from my Samsung device

添付ファイル:COPY数字11桁.iqy

iqyファイルは、

WEB
1
ttp://brtt7.com/preload.gif

といった記述。

 

iqyファイル自体は、

https://www.virustotal.com/#/file/47bdb8e1975c5162d35d6b42a395e7a61211364c55824525ea41c27c671d68fd/detection

 

記述されたURLは、

https://www.virustotal.com/#/url/e1d5167a7e8b64616f4d70620e02116bd670b74843ddc006bfee834d7bfba895/detection