bomb_log

セキュリティに関するbom

2018-04-01から1ヶ月間の記事一覧

2018/04/28 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

なんと、過去最長の5日連続にして土曜日の不審メールのばらまきです。なお、今回も前日と同様にコンテンツが準備されておらず、メール内のリンクをクリックしても実害はありません。 ■日時2018/04/28 14:50 - 17:50 頃 ※以下、件名、送信者、本文は4/19(木),…

2018/04/27 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

4日連続で同一の不審メールのばらまきがありました。しかし、この日はメール中のリンクをクリックしてもコンテンツが準備されておらず、実害の出るものではありませんでした。 ■日時2018/04/27(金) 8:00 - 10:20 頃過去最早の時間帯での送信ですが、件数は少…

2018/04/26 『8月、原価請求書です。』の調査

主に4/26(木)に添付ファイル付の #不審メール のばらまきがありました。4月に「8月、原価請求書です。」という件名で送られてきていますが、これは昨年9月にばらまきがあったものと同様の件名・本文と思われます。なお、ダウンローダのリンク先に不備があり…

2018/04/26 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

4/26(木) は朝から日付が変わる付近まで一日中、昨日同様の不審メールのばらまきがありました。9時代-11時代、14時代-16時代、18時代-23時代と計3回の波があり、4/24(火)の同件名の約5倍、4/25(水)の同件名の約10倍の規模の配布量でした。なお、ダウンロード…

2018/04/25 『注文書、請書及び請求書のご送付』の調査

前日同様4/25(水)にも、メールのExcel添付ファイルを用い不正送金マルウェアursnifの感染を狙った不審メールの大量配布がありました。件数は前日の1/3程度でした。 ■日時2018/04/25(水) 15:45 - 16:50 頃 ■件名注文書、請書及び請求書のご送付 ■添付ファイル…

2018/04/25 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

2018/04/25(火)にも不正送金マルウェア ursnif の感染を狙った 不審メール の配布が発生しました。メール配信の規模は前日4/24(火)の同件名の半数程度、前日の添付ファイル形式のものと同程度です。 ■日時2018/04/25 14:40 ~ 15:30 頃 ※以下、件名、送信者…

2018/04/24 『注文書、請書及び請求書のご送付』の調査

メールにExcelファイルを添付することで不正送金マルウェアの感染を狙った不審メールの大量配布がありました。メール添付のExcelファイルを開き、マクロを実行するとBeblohに感染し、しばらくした後にursnifが送り込まれます。 ■日時2018/04/24(火) 15:50 ~…

2018/04/24 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

先週に引き続き、不正送金マルウェアursnifの感染を狙った楽天市場を騙るメールのばらまきがありました。■日時2018/04/24(火) 14:55 ~ 21:10主に14時~16時代、19時代、21時代と計3回の波がきていました。 ※以下、件名、送信者、本文は4/19,4/20のものと同…

2018/04/20 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

二日連続ですが、不正送金マルウェアursnifの感染を狙った楽天市場を騙るメールのばらまきがありました。 ■概要楽天市場を騙った不審メールのばらまきが発生した。メール本文中のリンクをクリックすると、裏で不正送金マルウェアのursnifに感染する。なお、…

2018/04/19 『【楽天市場】注文内容ご確認(自動配信メール)』の調査

はじめまして、bomです。bom (@bomccss) | Twittertwitterで不審メールの情報などセキュリティに関することをつぶやいています。 後日確認しやすいよう、調査した不審メールの内容をblogに記載していこうと思います。 ■概要楽天市場を騙った不審メールで本文…