malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/13

件名:8月、原価請求書です。

From:日本人姓 名 <日本人姓@会社名.co.jp> (を偽装)

To:同じドメインの複数

本文:

いつも大変お世話になっております。

株式会社■■■■■ の●● ●●でございます。

8月度分のご請求書を添付致しましたので

お手数お掛け致しますがご確認をお願い致します。

問題ないようでしたら、押印後のPDFをお送りしておりますので

こちら原本として受領頂けますと幸いです。

ご郵送が必要な場合はご連絡頂けますよう宜しくお願い致します。 

取り急ぎご用件のみではございますが

今後とも、何卒宜しくお願い申し上げます。

---------------------------------------------------------------------------------

(以下、会社住所(金沢市)入りシグネチャが続く)

添付ファイル:

MIME記述が誤っているので、メーラーによっては表示されない。

メールのソースから抜き出すと、

原価請求書です808204.docx

原価請求書です377683.docx

などで、中身は同一ではない。

 

https://www.virustotal.com/#/file/1ec564a978932a6cfefaa22e021e4c1a3af8909251edda2498e1b3f400defcb2/community

 

https://www.virustotal.com/#/file/e5c821755bcd4a038ee1af940b2b32adf6d2629c60a39487c1ca8f468f5f64a4/detection