結構な頻度でウィルス(マルウェア)付きメールが届くようになってきました。
メールアドレス漏れているのが確実です。
もしくは、送信エラーとならなかったメールアドレスをデータベース化して
売買されているのかもしれません。
まぁほぼ海外製メールなので分かりやすいといえばわかりやすいのですが。
でもうっかり添付ファイルを開こうとしてはいけませんよ。
面白半分で調べてみようなんてこともやめたほうがいいでしょう。
では一通目です。
本文が書かれていません(笑)
レセプトと書かれた件名に、添付されたzipファイル。
怪しさ満載です。
ウィルストータルで検索すると、検出されます。
トレンドマイクロではJS_LOCKY.SM7として検出されました。
JS_LOCKY.SM7で検索してもほぼ英文なんですよねぇ・・・。
LOCKYはそのスクリプトファイルを実行すると、暗号化ランサムウェア
(身代金要求型ウィルス)に感染するらしいです。
なお、今回添付されていたzipファイルにはReceipt 70839-190609.wsfと
いうスクリプトファイルが添付されていました。
wsfファイルを実行すると不正なファイルをダウンロードするものと思われます。
実行してはいけませんよ。
では2通目です。
これも同じようなものです。
zipの圧縮ファイル付きメール。
メッセージが書かれていますが、英語です。
黒塗り部分はメールのアドレス部分が書かれています。
日本語に訳すと・・・
----------------------------------------
親愛なる〇〇〇〇
これは、昨日行ったトランザクションが拒否されていることをお知らせするものです。
カード情報の検証のためのアタッチメントを介して見て下さい。
宜しくお願いします、
ガレノスノウルズ
-----------------------------------------
なんのこっちゃわかりません。
virustotalで調べてみると、検出されます。
トレンドマイクロではVBS_LOCKY.SMAAとして検出されます。
LOCKYシリーズですね。
みなさん気を付けましょう。
まだ何通か届いていますが、今日はこの辺で失礼します。
[0回]
PR