malware_mailの日記

個人メールアドレスに届いたマルウェアメールを記録

◎4/26

楽天市場を騙るマルウェアメールが何通も届いていましたが、4/20のメールと同じIPでした。

件名:【楽天市場】注文内容ご確認(自動配信メール)

From:楽天市場 <order@rakuten.co.jp> (を偽装)

本文:

この度は楽天市場内のショップ「TRYX3(トライスリー)楽天市場店」をご利用いただきまして、誠にありがとうございます。

で始まるHTMLメール

ショップ名は他に、

「マサニ電気株式会社 楽天市場店」

「Akindoオンラインショップ」

 

 

 

各所のリンクは、

https://www.virustotal.com/#/url/121fe4bfec1262c4cc1a8046087887b1f0ae71f515945a3fb9571b38840267b2/detection

 

https://www.virustotal.com/#/url/35445be0799da3eb4c3527d31971199f7185f50b620b28f8a0d5042a269a6e51/detection

 

https://www.virustotal.com/#/url/ba8383c311ae00541b02cdde7d8a6f4830c28c8624fa5a6c9cd56e2343bfcbd4/detection

 

https://www.virustotal.com/#/url/6f200b345c4f2d624e59a602dceccb8ca98dd227ba2c7cc9548f7ae9e1db6d01/details

 

これらは、4/20のものと同じIPです。

https://www.virustotal.com/#/ip-address/66.70.246.3