malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/26

件名:8月、原価請求書です。

From:(漢字氏名) <姓@admac.co.jp> (を偽装)

本文:

いつも大変お世話になっております。

株式会社アドマック の(漢字氏名)でございます。

 

8月度分のご請求書を添付致しましたので

お手数お掛け致しますがご確認をお願い致します。

 

問題ないようでしたら、押印後のPDFをお送りしておりますので

こちら原本として受領頂けますと幸いです。

 

ご郵送が必要な場合はご連絡頂けますよう宜しくお願い致します。 

 

取り急ぎご用件のみではございますが

今後とも、何卒宜しくお願い申し上げます。

---------------------------------------------------------------------------------

で始まるメール

届いたものは、MIME記述に問題があり添付ファイルとして扱われませんが、

少し修正すると、

原価請求書です{{_6digit}}.docx

が得られます。_6digitのところが数字6桁に変換されていたり、正しく添付ファイル扱いできるものも出回っているようです。

https://www.virustotal.com/#/file/1136b659f87faae64b6f5f6996a57c025deb9097b4f3ca40fbce2e3738c67721/detection