syouhingazou.exeメール添付ウイルス「注文した商品がこのように破損していました」



商品のクレームを装ったコンピューターウイルス入りのメールを、国内のネットショップ宛てに送りつける標的型攻撃が大量に発生している。

「商品が届きましたがこのように破損していましたので、早急に交換してください」などとの文面で、添付ファイル「syouhingazou.exe」付き。破損した写真だと思わせ添付ファイルを開かせようとする手口

(毎日新聞より引用)

Windowsパソコンを感染ターゲットに情報を盗み取るスパイウェア。。。 メールの添付ファイルを開かせてウイルスを自爆感染してもらう手口! イメージ 1<ひっかかるユーザーいそう

29,184 バイト
MD5 d9f9da38b030e0b7d3d29a9254066442
ttp://www.virustotal.com/ja/file/1c16c10143fd67bc94dbe8472f4dba1506161b1822790066b34541daba68507f/analysis/1394151342/




[追記...]

先月2月にもあったみたい。


gazou57393.exe
MD5 db051deae76b9bedeefcc74bb4b9f7fc
ttp://www.virustotal.com/ja/file/47e9ca5d404ca516695354aa50d90b01e7fec04db3647b2acfc290a237efcbc5/analysis/1392551822/

syouhin27382.exe
MD5 54a9950c5e0d7fee267ace1dd0ec327f
ttp://www.virustotal.com/ja/file/1dc20570d78fa9b4899caa66bac355124a219d062cb56e047083ba04c54ca5fe/analysis/1392168078/

syouhin.exe
MD5 6d0769e5eca3feee89c938e251800032
ttp://www.virustotal.com/ja/file/0a0a61ba5eaddde1aa30540130f9aaa095d98f9ebe09862b320f532a7de41aee/analysis/1390707074/