malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎9/14

件名:Re:お振込口座変更のご連絡

From:会社名1 日本人姓1 名1 <日本人名1@会社名1.co.jp> (を偽装)

本文:

 経理ご担当者様

いつも大変お世話になっております。

株式会社ジャパン■■■■の●●●です。

今月分のご入金より振込口座の変更をさせていただきたいのですが、

ご対応可能でしょうか?

新たな振込先に関しましては、

現在、手続き中で9月15日に完了予定となります。

本日中に仮のご請求書データをお送り致しまして

手続き完了次第、正式なご請求書データをお送り致します。

急なご連絡になってしまい大変申し訳ございませんが、

ご対応をいただけますと大変助かります。

--

今後とも何卒よろしくお願いいたします。

━━ Japan■■■■■ ,Inc. ━━━━━━━━━

 (以下、会社1住所(東京都)入りシグネチャが続く)

Fromやシグネチャは■■堂のOさんにもかかわらず、本文はジャパン■■■■のSさん

とメールの作りが大雑把。

 

添付ファイル:

MIME記述が誤っているので、メーラーによっては表示されない。

メールのソースから抜き出すと、

Re:お振込口座変更のご連絡.docx

 「:」はWindowsのファイル名にできないので「:」に変換してvirustotalへ。

https://www.virustotal.com/#/file/012f82ffca06fd9ba439787a63f6dad4641a87c455e77577fb8f483858b04aaa/detection