malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎12/8

件名:Apple iTunes - Email

From:AppleID <appleapple.com> (を偽装)

本文:

 

親愛なるAppleIDメンバー、

AppleIDの技術サービスは、計画されたソフトウェアアップグレードを実行しています。
以下のリンクにアクセスして、顧客データの確認手順を開始してください。

開始するには、下のリンクをクリックしてください:
ttps://support.apple.com/en-gb/HT20176 この指示はすべてのお客様に送信されており、従うことが義務付けられています。

ありがとうございました、
AppleID顧客サポートサービス

 

添付ファイル:(なし)

 

 テキスト風HTMLメールで、URLに別のサイトのリンクが張られています。

https://www.virustotal.com/#/url/e76144d1564e055cb0d593f78db3cd3e6baacf1677c80cf8520b85536205ded3/detection

 

アカウントを盗むフィッシングか、マルウェアをダウンロードするものかは不明

 

◎12/8

件名:Scan

From:FIRSTNAME <FIRSTNAME_LASTNAME@適当なドメイン>

本来の本文:

--
Thanks & Regards
FIRSTNAME LASTNAME (F&A)

本来の添付ファイル:Scan00数字2~4桁.doc

を意図していますが、

MIME記述ミスで本文も添付ファイルも表示されません。

 

https://www.virustotal.com/#/file/da9ff53ecf39f5caff7ba3b66d7547409d40f26270af44d54395bd29c82e2f29/detection

 

https://www.virustotal.com/#/file/d1f85f86b63bd362bda5d49c1da6e7138f6c5523fa0159d383eaa90ef34a3510/detection

 

https://www.virustotal.com/#/file/0759ec00a10320873e649ad3c76ce77bf70c3f01663b17d8e2fe1ddcbbe4ac74/detection

 

https://www.virustotal.com/#/file/effc9b74767d6123ba4afcb80a91e961a53484d2c880d49fbe4d52122baa6180/detection

 

https://www.virustotal.com/#/file/a9f01c8492253b448f1067641f36b31eb4e52ef0c59c35342fbb191f6ee15ed7/detection

 

https://www.virustotal.com/#/file/579a29a0639e9781d0a5de0201e20f99b05c49197f812ba2bda9a6a9c14024fd/detection

 

https://www.virustotal.com/#/file/24a00161942746c4174aca4dd4b0f8a9dd6898f09b5fc1a72ee9f1707cd457bf/detection

◎12/7

件名:三菱UFJ信託銀行 - 口座開設申込受付

From:三菱UFJ信託銀行 <account_post@tr.mufg.jp> (を偽装)

本文:

 

 

 

 

 

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┃【三菱UFJ信託銀行】口座開設の申込を受け付けました

┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━


このたびは お申し込みいただきありがとうございます。


受付番号[ S145490 ] にて口座開設の申込書類のご請求を承りました。

お問い合わせの際には上記受付番号をお申し付けください。

なお、申込書がお手元に届くまでに1週間程度かかる場合がございますので、

予めご了承下さい。


※ご入力いただいたお客さま情報を口座開設申込書に印刷のうえ、お客さまに

ttp://www.tr.mufg.jp/application/privacy/S115183.html<URLリンク>

 お送りいたしますが、やむを得ない事情により、お客さま情報の印刷を行わず

 白紙の口座開設申込書をお送りする場合があります。

ttp://www.tr.mufg.jp/application/registrationform/05845.html<URLリンク>


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

このメッセージは、三菱UFJ信託銀行ホームページより

自動的に送信されています。

このメールに対して返信しないようお願いいたします。

このメールに心当たりのない場合やご不明な点がある場合は、

account_post@tr.mufg.jpまでご連絡ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

プライバシーポリシーについてはこちらをご覧ください。

ttp://www.tr.mufg.jp/application/privacy/index.html<URLリンク>

Copyright(C) 2017 Mitsubishi UFJ NICOS Co.,Ltd. All Rights Reserved.
;

 

 

 テキスト風HTMLメールで、3カ所のURLに別のサイトのリンクが張られています。 

◎12/7

件名:INV0000数字4~6桁

本文:

 Sent from my iPhone

添付ファイル:INV0000数字4~6桁.doc

 

https://www.virustotal.com/#/file/cde65311c4c95ed82a7438cd8d6ba9c1b411678ef2357e251b12baf2eb146b24/detection

 

https://www.virustotal.com/#/file/39f737cc5173f5bca128f5283e4f3fca164d94e0a589458b06443ab53ae1019d/detection

 

https://www.virustotal.com/#/file/00a73047096dae46a3eff020a6d6a3cf71544c610ea18a594a9ead2c34cbd8af/detection

◎12/7

件名:お支払いが確認できませんでした

From:Adobe <message@adobe.com> (を偽装)

本文:

 

お支払いが確認できませんでした

Document Cloud のお支払いが確認できませんでした。引き続きサービスをご利用いただくためには、お支払い方法を含むお客様の登録情報をご確認の上、更新をお願いいたします。

お客様のアカウント情報は、下記「アカウントの管理」ボタンから更新いただけます。

こちらをクリックして、ご請求を詳しく説明してください:

ttp://www.adobe.com/jp/account/41702<URLリンク>

アカウントを更新することで、引き続きソフトウェアやサービスをご利用いただけます。

今後とも アドビ製品をご愛用いただきますようお願い申し上げます。

Adobe Document Cloud チーム


******************************************************************

Adobe, the Adobe logo, the Adobe PDF logo, and Acrobat are either registered trademarks or trademarks of Adobe Systems Incorporated in the United States and/or other countries. All other trademarks are the property of their respective owners.

(C) 2017 Adobe Systems Incorporated. All rights reserved.

Registered Office: Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Park, Dublin 24, Ireland. Registered number: 344992

申し訳ございませんが、本メールは送信専用です。この製品についてご質問がある場合は、Adobe のラーニングおよびサポートページをご利用ください。Document Cloud アカウントにアクセスするには、「マイプラン」をご覧ください。

 

 テキスト風HTMLメールで、URLに別のサイトのリンクが張られています。

 

https://www.virustotal.com/#/url/cbb7048c58fcc6707535924958a36029ce5ded0cfde4affbf3350ddf253465b5/community

 

https://www.virustotal.com/#/url/e0a04764db6ce465c6b3e698bfb83b21f09a34068733e5b1727122303dd213fe/community

 

◎12/7

件名:カード利用のお知らせ

From:楽天カード株式会社 <support@mail.rakuten-card.co.jp> (を偽装)

本文:

 

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要】カスタマセンターからのご案内

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

平素は、楽天カードをご愛顧賜り誠にありがとうございます。

当社からの重要なご案内をお送りいたしますので、

下記内容をご確認いただきますよう、何卒お願い申し上げます。

ただいま、お客様からの変更処理に基づいて会員登録情報が変更されました。

万が一、本メールの内容に覚えがない場合には以下までお問い合わせください。

ttps://www.rakuten-cardco.jp/guide/securityinfo87391<URLリンク>

※このメールはお客様の会員登録の情報が変更されたことをお知らせする重要なご連絡です。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

<お問い合わせ先>

楽天カード株式会社 カスタマセンター

電話番号:0570-041-190

(一部ご利用いただけない場合は092-302-3846をご利用ください。)

営業時間:8:15-20:40

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※このメールの送信アドレスは送信専用となっておりますので、

本メールへのご返信はご遠慮いただきますようお願いいたします。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

発行元  楽天カード株式会社

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
���2�= 3

 

添付ファイル:(なし)

 

テキスト風HTMLメールで、URLに別のサイトのリンクが張られています。

これまでにばらまかれたものとの違いが、Toが一つだけであること。

これまでの金融機関などを騙るメールは、ToやCcに同じドメインの複数アドレスが

かかれていて見分ける目安になりましたが、12/7にばらまかれたものはToが一つだけでした。

 

https://www.virustotal.com/#/url/b3916508b0c099ebb7f196f2defff86400ec5f6f33f284f98f6a55ebd1b6efe5/detection

 

https://www.virustotal.com/#/url/0dc483327996a6e4cea921d8f365b7d43845611c793cbb14d6c0aa99dd7b3644/detection

◎12/6

件名:Scanned image

本文:

Image data in PDF format has been attached to this email.

添付ファイル:20171206数字6桁.7z

7zファイルの中身は、20171206数字6桁.vbs

https://www.virustotal.com/#/file/5d9bb299de1348714a7915ffbf2219f1d4e822e7c66f583df34c758e9aa08060/detection

 

https://www.virustotal.com/#/file/fcb9da45c4531dc4d325c58d938390f2b61914c492806615ce3c3d62e9bd99a1/detection

 

https://www.virustotal.com/#/file/20717f9eb15db3f26a7e5e72dc69b2fa5ab42b4e33b660026b33b38297bdec3d/detection