bomb_log

セキュリティに関するbom

2018/07/18(水) 『18/07 製造依頼』の調査

三度不審メールが来ました。添付ファイル添付型です。

 

■日時
2018/07/18(水) 17:50頃 - 18:50頃まで

■件名
18/07 製造依頼

■添付ファイル
2018追加製造.xls
https://www.hybrid-analysis.com/sample/a67f1f172d846bb7b2e82d2d9d423d0fe12292f2eb4c04e5341acffaa74c800c/5b4f040f7ca3e1353275a823

■取得するマルウェア
hxxp://ravigel[.]com/tvs1.dat
https://www.hybrid-analysis.com/sample/eaaed139138504fcac268c50a1bdc9d6b0f2715c794d68c47172fdac3bb7fdc2
※同日の別件名「上記書類を送付します」のばらまきで最終取得したマルウェアと同一ハッシュの検体です。

■C2
hxxps://siberponis[.]com