bomb_log

セキュリティに関するbom

2018-05-17から1日間の記事一覧

2018/05/15(火) 『2018.5月分請求データ送付の件』の調査

前日に引き続き、xls形式の添付ファイルがついたメールのばらまきがありました。これも前日同様に、bebloh、ursnifの流れです。前日の3種類の合算と同程度の送信量でした。 ■日時2018/05/15(火) 15:35 - 2018/05/16(水) 8:45 頃 ■件名2018.5月分請求データ送…

2018/05/14(月) 『指定請求書』『注文書、請書及び請求書のご送付』の調査

5/14(月)に更に同一ハッシュのマルウェアへの感染を狙った別の件名でのxls添付ファイルからbebloh,ursnifへ感染するメールの送信がありました。同一日時で3回も件名を変えてばらまかれるのは珍しいです。なお、同一件名でのばらまきは5/8(火)にありましたが…

2018/05/14(月) 『発注分』の調査

さらに5/14(月)に件名「印鑑の発注について」と入れ替わる形でごく少数ですが、件名「発注分」でも同様のxls添付ファイルからbebloh,ursnifへ感染するメールの送信がありました。 ■日時2018/05/14(月) 16:55 - 2018/05/14(月) 19:35 頃 ■件名発注分 ■添付フ…

2018/05/14(月) 『印鑑の発注について』の調査

5/14(月)にxlsファイルが添付された不審メールのばらまきがありました。送信量は少数です。 ■日時2018/05/14(月) 15:55 - 2018/05/14(月) 16:50 頃 ■件名印鑑の発注について ■本文 ■添付ファイル全行団 発注.xlshttps://www.hybrid-analysis.com/sample/38bf…