20200324案例-利用PO信,誘騙收信者開啟(惡意)附件
自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.E-MAIL附檔請勿直接執行。
如下圖,MAIL的附件[P.OGMESOC100519-20 dispatch detail.pdf
.zip
]為一個壓縮檔
解壓後產生一個[8kEDXQRMZshLnsx.exe]
的執行檔
用虛擬機執行
,如下圖,
為加密勒索病毒。