malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎3/27

件名:Purchase Order_数字7~12桁_27032018

From:FIRSTNAME LASTNAME <netadmin@ドメイン>

本文:

Hi Sir,

Please find attached PDF.

Thanks & Regards,

FIRSTNAME LASTNAME,
Network Administrator,
098数字8桁.

添付ファイル:Purchase Order_数字7~12桁_27032018.zip

zipの中身は拡張子urlのインターネットショートカットで、wsfファイルを指していますが、PowerShellInvoke-WebRequestで取得を試みても404 Not Foundでした。

https://www.virustotal.com/#/url/b087caea33fedba7a48db954957da81444919e1f5eb5b4027ddf21011d1eb1f1/detection

 

https://www.virustotal.com/#/url/f532944b2e17c18648777f0ffa10d0d03c53884f5b78d57592fad7736291cc56/detection