2016年6月14日火曜日

マルウェア付きメール②

件名:Re: shipping information
添付ファイル名:shipping_0517700.doc

■VirusTotalの情報
SHA256:fb11e4192123e1738a9e587f4d95cb283f84357ea8b0ecd79bbff7a4ae3130ed

■実際のメール


前回受信したメールと似た手口でした。
マルウェア付きメール

・どちらも実在するドメインからの送信
・送信時間、送信曜日の類似
 前回:Thu, 31 Mar 2016 08:xx:xx -0700 (PDT)
 今回:Thu, 19 May 2016 08:xx:xx -0700 (PDT)
・どちらもワードファイルに仕込んだマクロウイルス

サンプル数が少ないのでたまたまかもしれませんが、
今後も来ると思いますのでウォッチしていこうかと思います。