ラベル バラマキ型 の投稿を表示しています。 すべての投稿を表示
ラベル バラマキ型 の投稿を表示しています。 すべての投稿を表示

2016年6月14日火曜日

マルウェア付きメール②

件名:Re: shipping information
添付ファイル名:shipping_0517700.doc

■VirusTotalの情報
SHA256:fb11e4192123e1738a9e587f4d95cb283f84357ea8b0ecd79bbff7a4ae3130ed

■実際のメール


前回受信したメールと似た手口でした。
マルウェア付きメール

・どちらも実在するドメインからの送信
・送信時間、送信曜日の類似
 前回:Thu, 31 Mar 2016 08:xx:xx -0700 (PDT)
 今回:Thu, 19 May 2016 08:xx:xx -0700 (PDT)
・どちらもワードファイルに仕込んだマクロウイルス

サンプル数が少ないのでたまたまかもしれませんが、
今後も来ると思いますのでウォッチしていこうかと思います。

2016年4月1日金曜日

マルウェア付きメール

件名:Re: Re: billing reminder
添付ファイル名:due_bill_674214.doc

■VirusTotalの情報
SHA256:767944ad1b275795b153e74f778a78e9b6fb4ee781a7314e8415d6f32e4604a7

■実際のメール

■送信元ドメインのサイト
4/1時点で確認した際にはハッキングされた旨の注意書きがありましたので、乗っ取られてマルウェア付きメールをばら撒いたのかと思います。
受信したメールアドレスは公開しているアドレスではなく、いくつかのサイトに登録しているくらいなので、どこかで流出した可能性があるのでしょう。

--追記--
ブラウザでGmailを見た際には画像の通り、ウイルス検知によりダウンロードできません。
AndroidのGmailアプリでは警告メッセージは出てますがダウンロードが可能となってますので、
スマホでダウンロードしたファイルをVirusTotalにアップロードしております。