malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎12/6

件名:Scan Data

From:scanner@Toドメイン <scanner@Toドメイン> (を偽装)

本文:


Number of images: 数字
Attachment File Type: PDF

 

添付ファイル:Scan_数字6桁.7z

7zファイルの中身は、Scan_別の数字6桁.vbs

 

https://www.virustotal.com/#/file/c0268e5b98a49c582af169662fd5b7a49bed7bfab8527c896c8728647819561e/detection

 

https://www.virustotal.com/#/file/5ef1c4ea6f2603ee9de0db84753f7355d5a42a879177c192f49ecae2e7bb6f0c/detection

 

https://www.virustotal.com/#/file/a98035bbdacc6501392ef1858d3eef6f03d6404eb547879c7be261bd22485954/detection

 

https://www.virustotal.com/#/file/fd347a4b53e6fec690354c5cdd2509eb54e0fe5d86d11ff06bbb0e0cbcab662b/detection

◎12/5

件名:Message from "G10PR数字7桁.大文字Toドメイン"

From:LASTNAME, FIRSTNAME <FIRSTNAME.LASTNAME@Toドメイン> (を偽装)

本文:

 

Sent: Tue, 05 Dec 2017 18:06:15 +0700
To: LASTNAME, FIRSTNAME
Subject: Message from "G10PR数字7桁.大文字Toドメイン"

This E-mail was sent from "G10PR数字7桁.大文字Toドメイン" (Aficio MP C305).

Scan Date: Tue, 05 Dec 2017 18:06:15 +0700

  

 添付ファイル:20171205数字2~4桁.zip

拡張子zipとなっていますが、7z形式で、

中身は、MSC000000数字6桁.vbs

 

https://www.virustotal.com/#/file/fe87e9c8f7f4fcb2a2545edf8f80f8b71a94f824cb4908687605eeb731f047ee/detection

 

https://www.virustotal.com/#/file/c81ed9e7d89e80a2df6e08b417439e5cb966982bb25596541c402f10985c06c8/detection

 

 

◎12/5

件名:【重要】カスタマセンターからのご案内【楽天カード株式会社】

From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装)

本文:

 

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要】カスタマセンターからのご案内

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

平素は、楽天カードをご愛顧賜り誠にありがとうございます。

当社からの重要なご案内をお送りいたしますので、

下記内容をご確認いただきますよう、何卒お願い申し上げます。

ただいま、お客様からの変更処理に基づいて会員登録情報が変更されました。

万が一、本メールの内容に覚えがない場合には以下までお問い合わせください。

ttp://rakuten-card.co.jp/accountID15956151/confirmation<URLリンク>

※このメールはお客様の会員登録の情報が変更されたことをお知らせする重要なご連絡です。


なお、携帯電話からは本サイトをご覧いただけませんので、パソコン又はスマートフォンからお手続き願います。(※スマートフォンの一部ではご利用いただけません。)

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

<お問い合わせ先>

楽天カード株式会社 カスタマセンター

電話番号:0570-017-691

(一部ご利用いただけない場合は092-309-3493をご利用ください。)

営業時間:8:15-20:40

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※このメールの送信アドレスは送信専用となっておりますので、

本メールへのご返信はご遠慮いただきますようお願いいたします。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

発行元  楽天カード株式会社

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
3;━━━━━━━━━━━━━━━━━

dy>

添付ファイル:(なし)

 

テキスト風HTMLメールで、URLに別のサイトのリンクが張られています。

 

◎12/5

件名:三菱UFJ信託銀行 - 口座開設申込受付

From:三菱UFJ信託銀行 <account_post@tr.mufg.jp> (を偽装)

本文:

 

 

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┃【三菱UFJ信託銀行】口座開設の申込を受け付けました

┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━


このたびは お申し込みいただきありがとうございます。


受付番号[ S161605 ] にて口座開設の申込書類のご請求を承りました。

お問い合わせの際には上記受付番号をお申し付けください。

なお、申込書がお手元に届くまでに1週間程度かかる場合がございますので、

予めご了承下さい。


※ご入力いただいたお客さま情報を口座開設申込書に印刷のうえ、お客さまに

ttp://www.tr.mufg.jp/application/privacy/S107871.html

 お送りいたしますが、やむを得ない事情により、お客さま情報の印刷を行わず

 白紙の口座開設申込書をお送りする場合があります。

ttp://www.tr.mufg.jp/application/registrationform/65697.html


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

このメッセージは、三菱UFJ信託銀行ホームページより

自動的に送信されています。

このメールに対して返信しないようお願いいたします。

このメールに心当たりのない場合やご不明な点がある場合は、

account_post@tr.mufg.jpまでご連絡ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

プライバシーポリシーについてはこちらをご覧ください。

ttp://www.tr.mufg.jp/application/privacy/index.html

Copyright(C) 2017 Mitsubishi UFJ NICOS Co.,Ltd. All Rights Reserved.

添付ファイル:(なし)

 テキスト風HTMLメールで、3カ所のURLとも別のサイトのリンクが張られています。

◎12/5

件名:ディズニーランドの入場券をご獲得になりました!

From:Disney <tickets@mail.disney.co.jp> (を偽装)

本文:

 

 

お客様のご愛顧頂き、ありがとうございました。


楽天市場東京ディズニーランドの共催によりご提供した無料のプレゼントが以下のように、ご抽選されて当たった!おめでとうございます。東京ディズニーランドまたは東京ディズニーシーのファミリーセット券(それぞれ以下のチケット四枚を含む)


大人(18才以上) 两枚

中人(中学生/高校生) 一枚

小人/幼児(4才以上)/小学生 一枚


※以上のチケットは楽天市場とディズニー会社の共催による無料プレゼントで、いずれの料金が必要なく、ご安心下さい。


●今回のプレゼントチケットは、楽天市場会員ユーザーからランダムで抽選されることになります。楽天市場のご応援頂いた感謝の気持


ちとして、こちらは最も楽しい時間を贈り物などにご利用ください。


●あなたのチケットコードは、ED2017CM19O0044656JP となります。


●これを大切な人にプレゼントとしてもご利用頂けます。


●受け取り方法は二つで、宅配便またはE-mailの受け取りが可能とご利用ください。


≪手続き方法≫

(1)以下のurlから登録テキストをダウンロードすること。

(2)テキストにチケットコード及び個人情報をご記入した上で、下記のE-mailへ出してください。対応として三日以内でプレゼントをご発送します。

E-mail:tickets@mail.disney.co.jp


テキストのダウンロードは以下のurlをクリックしてください:

ttp://www.tokyodisneyresort.jp/special/giftapplication/download.html<URLリンク>


※ギフトパスポートの券種変更は、パーク窓口にて受け付けております。

※個人情報が出したら、ご変更することができません。正確にプレゼントがお手に届くように、真面目に住所またはE-mailをご記入ください。

※テキストの中には、12月18日(土曜日)日から12月26日まで、いずれの一日間でご入場頂くようにご指定頂けます。


誠に感謝の気持ちを込めて、クリスマスを前もっておめでとうございます。


(C)Disney

(C)楽天株式会社
n7T��;= 8p�= 4�<}= 4

添付ファイル:(なし)

 

テキスト風HTMLメールで、URLに別のサイトのリンクが張られています。

 

◎12/5

件名:CC Confirmation

From:FIRSTNAME LASTNAME <LASTNAME.数字3桁@ドメイン>

本文:

 Hi:

Attached is confirmation of your credit card payment per your requested.

Please advise if you should have any questions & I would be happy to help.


FIRSTNAME LASTNAME

 

添付ファイル:SKM_C554e数字11桁.7z

 

7zファイルの中身は、SKM_C554e別の数字11桁.vbs

 

https://www.virustotal.com/#/file/4c75591331655f9ef05e538e8ae6a9b75e26ea0dc4d7e69b1ba55aefaa1382da/detection

 

https://www.virustotal.com/#/file/029b24371b31356b7d6bbfc7a6d2eba70a9e47cd652d1b31733ec9bbc674f488/detection

 

https://www.virustotal.com/#/file/b7d5c0787987ba42145063fffa62cf95944c2b19d2226f708fb46bceb460dcfc/detection