Your order is approved迷惑メール 航空券予約通知の偽装ウイルス付き
 
イメージ 3
 
実在する米航空会社アメリカン・エアラインアメリカン航空(American Airlines)から送信されたかのよう装った英語表記の迷惑メール(スパムメール)を確認してます。
 
★ いちおメール上では America Airlines (アメリカ・エアライン)になってるけど
 
件名 Your order #[数字] is approved
件名 Your ticket order #[数字] approved
送信者 America Airlines

Dear customer,
Your payment was successfully processed, your credit card was charged.
Please print your e-ticket attached to this email.
Below you can find the order details and e-ticket information:
FLIGHT NUMBER - [便名]
DATE & TIME - [年月日 時刻]
DEPARTING - [都市名]
TOTAL PRICE - $ 730.00 
Thank you for flying with America Airlines.
 
件名 Your order #[数字] is approved
送信者 America Airlines

Dear customer,
Your payment has been processed and your credit card has been charged.
Please print your e-ticket attached to this email.
Order details and e-ticket information: 
FLIGHT NUMBER / [便名]
DATE & TIME / [年月日 時刻]
DEPARTING / [都市名]
TOTAL PRICE / $ 560.00 
Thank you for choosing America Airlines.
 
件名 Your e-ticket #[数字]
送信者 America Airlines
 
Dear customer,
Your order was successfully processed.
Please check your e-ticket in the attachment to this e-mail.
Order summary: 
FLIGHT NUMBER - [便名]
DATE & TIME - [年月日 時刻]
DEPARTING - [都市名]
TOTAL PRICE - $ 720.00 
Thanks for flying with America Airlines.
 
メールの中身は航空券のチケット予約購入やクレジットカード決済の通知を装っていて、添付ファイルを印刷・確認するよう誘導してます。

添付ファイルは拡張子.jsなウイルス

添付されてるのはZIP形式の圧縮ファイルで、解凍してみるとJavaScriptファイル(拡張子 *.js)が登場しましたー。
 
イメージ 1
 
America_Airlines_Ticket_[数字].zip
[数字].zip
 ↓ 解凍
America_Airlines_Ticket_[数字].doc.js
[数字].doc.js
 
このファイルをWindowsユーザーさんがうっかりダブルクリックして起動してしまうと、外部ネットワークからWindows向け実行ファイルを1~3個ダウンロードしてきて起動する不正な処理の発動となります。
 
イメージ 2
 
ウイルス対策の基本であるファイルの拡張子によく注意を払わないと危なっ!
 
ちなみに、Mac OS や Android/iPhoneスマホ らへんは動かないので、サッパリ攻撃対象外ですぞぃ。
関連するブログ記事