20200325案例-利用銀行被帳號修改,誘騙收信者開啟(惡意)附件確認

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.E-MAIL附檔請勿直接執行。




如下圖,MAIL的附件[Payment.zip]為一個壓縮檔
解壓後產生一個[Payment.exe]的執行檔



用虛擬機執行  ,如下圖,為加密勒索病毒。
與[20200324案例-利用PO信,誘騙收信者開啟(惡意)附件] 的檔案名相同,只是用不同的內文手法來誘騙收信者執行