20200324案例-利用PO信,誘騙收信者開啟(惡意)附件

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.E-MAIL附檔請勿直接執行。




如下圖,MAIL的附件[P.OGMESOC100519-20 dispatch detail.pdf.zip]為一個壓縮檔
解壓後產生一個[8kEDXQRMZshLnsx.exe]的執行檔



用虛擬機執行  ,如下圖,為加密勒索病毒。