bom
4.4K posts

bom
@bomccss
bomb💣 / マルウェアへ感染する日本語の #不審メール ばらまきメールの発信 , Japanese #malspam notificator / focus #ursnif #cutwail #emotet / 組織から独立した個人の活動 , work with community by @Sec_S_Owl







組織の代表を騙る日本語マルウェアメールの接到を確認しています。 件名: <役員名> リンク: ①wwwasdfsafsafas-1393918816.cos.ap-hongkong.myqcloud[.]com ②limewire[.]com/d/RiDK5 ファイル: データレポート.rar -> exe MD5: 72a8eb805e026accc0a5805847db978f Sample: virustotal.com/gui/file/facf7…



日本語マルウェアメールの接到を確認しています。 件名: Re: 発注項目の見積依頼 ファイル: html -> JP081121000521100210-811021.js MD5: 346aae2b30dfe50ab533041a384ef06c 通信先: wbr-ingredients[.]com/wp-includes/1 Sample: virustotal.com/gui/url/3d8787…


日本語マルウェアメールの接到を確認しています。 件名: 【e-Tax】個人住民税還付のお知らせ(クレジットカード返金) 添付ファイル: e-tax[.]zip -> (国税電子申告・納税システム).exe リンク: gofile[.]io/d/nUieLG MD5: 4926590D8CED37F434D47D4A27AD1444 Sample: virustotal.com/gui/file/0a1fd…





組織の代表を騙る日本語マルウェアメールの接到を確認しています。 件名: <氏名><組織名> 添付リンク: twitchtvgame[.]in/zxcdfg/ ファイル: 給与補助(きゅうよほじょ).rar -> クリックして閲覧.exe MD5: 72a8eb805e026accc0a5805847db978f Sample: virustotal.com/gui/file/facf7…




組織の代表を騙る日本語マルウェアメールの接到を確認しています。 件名: <組織名> 東京本社 添付リンク: limewire[.]com/d/o5zRA#TvTGQQnRxr ファイル: 請求書.zip -> exe MD5: 72a8eb805e026accc0a5805847db978f 通信先: 206.238.196[.]96 Sample: virustotal.com/gui/file/facf7…


日本語マルウェアメールの接到を確認しています。 件名: <組織名>【人事異動のお知らせ】 添付リンク: gofile[.]io/d/zfZHo8 ファイル: 【人事異動・給与改定について】.zip -> exe MD5: ec8784a178367bbabde0a95673b089e3 通信先: 43[.]160[.]220[.]53 Sample: virustotal.com/gui/file/cdcb7…

日本語マルウェアメールの接到を確認しています。 件名: 支払通知 - 参照:<数字> / 顧客参照番号:<数字> 添付ファイル: 支払い領収書.pdf リンク: securedoc[.]fagval[.]top -> zovarnis[.]info/10032026.zip ファイル: 10032026[.]zip -> vbs MD5: 9a357328d615bac4b7ef0ae42421db47



