アカウント名:
パスワード:
会社のメールに届いてた添付に[Invoice_9xxxxxx_scan.zip]たぶんこれだろうゲートウェーのメールチェックをスルーし、ローカルのマカフィーEnt8.7.0iでZIPをファイルチェックしても引っかからない
そのZipファイルにJSだけ入ってるならば、このマルウェアですね。
で、ちょっとそのファイルを開いてみて、CrypTesla本体もローカルのマカフィーで検出しないかチェックしてみてくれる?w#やるなよ。絶対にやるなよ。絶対だぞ。
怖いので、オフラインのmac上で解凍してみた。中身は50KBほどのJSファイルだけでした。
トレンドのブログの通り、難読化されてて、普通に中身を見ても意味不明でした。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家
昨日届いた (スコア:3, 参考になる)
会社のメールに届いてた
添付に[Invoice_9xxxxxx_scan.zip]
たぶんこれだろう
ゲートウェーのメールチェックをスルーし、ローカルのマカフィーEnt8.7.0iでZIPをファイルチェックしても引っかからない
Re: (スコア:2, おもしろおかしい)
そのZipファイルにJSだけ入ってるならば、このマルウェアですね。
で、ちょっとそのファイルを開いてみて、CrypTesla本体もローカルのマカフィーで検出しないかチェックしてみてくれる?w
#やるなよ。絶対にやるなよ。絶対だぞ。
Re: (スコア:3, 興味深い)
怖いので、オフラインのmac上で解凍してみた。
中身は50KBほどのJSファイルだけでした。
トレンドのブログの通り、難読化されてて、普通に中身を見ても意味不明でした。
Re:昨日届いた (スコア:1)