Your order is approved迷惑メール 航空券予約通知の偽装ウイルス付き
実在する米航空会社アメリカン・エアライン/アメリカン航空(American Airlines)から送信されたかのよう装った英語表記の迷惑メール(スパムメール)を確認してます。









★ いちおメール上では America Airlines (アメリカ・エアライン)になってるけど
件名 Your order #[数字] is approved
件名 Your ticket order #[数字] approved
送信者 America Airlines
Dear customer,
Your payment was successfully processed, your credit card was charged.
Please print your e-ticket attached to this email.
Below you can find the order details and e-ticket information:
FLIGHT NUMBER - [便名]
DATE & TIME - [年月日 時刻]
DEPARTING - [都市名]
TOTAL PRICE - $ 730.00
Thank you for flying with America Airlines.
件名 Your order #[数字] is approved
送信者 America Airlines
Dear customer,
Your payment has been processed and your credit card has been charged.
Please print your e-ticket attached to this email.
Order details and e-ticket information:
FLIGHT NUMBER / [便名]
DATE & TIME / [年月日 時刻]
DEPARTING / [都市名]
TOTAL PRICE / $ 560.00
Thank you for choosing America Airlines.
件名 Your e-ticket #[数字]
送信者 America Airlines
Dear customer,
Your order was successfully processed.
Please check your e-ticket in the attachment to this e-mail.
Order summary:
FLIGHT NUMBER - [便名]
DATE & TIME - [年月日 時刻]
DEPARTING - [都市名]
TOTAL PRICE - $ 720.00
Thanks for flying with America Airlines.
メールの中身は航空券のチケット予約購入やクレジットカード決済の通知を装っていて、添付ファイルを印刷・確認するよう誘導してます。 

添付ファイルは拡張子.jsなウイルス
添付されてるのはZIP形式の圧縮ファイルで、解凍してみるとJavaScriptファイル(拡張子 *.js)が登場しましたー。 


America_Airlines_Ticket_[数字].zip
[数字].zip
↓ 解凍
America_Airlines_Ticket_[数字].doc.js
[数字].doc.js
このファイルをWindowsユーザーさんがうっかりダブルクリックして起動してしまうと、外部ネットワークからWindows向け実行ファイルを1~3個ダウンロードしてきて起動する不正な処理の発動となります。 
