Exploit.RTF-ObfsStrm.Gen

Вірус: Exploit.RTF-ObfsStrm.Gen
Відправник: “Al-Ayati Exchange” <h.ke@rug.nl>
Тема: Remittance
Текст: Dear sir,

Kindly re-confirm the Account number in the attached final invoice for remittance as advised by your customer to enable us remit the money into your account. Please confirm if the attached is yours correct account details so we can proceed with the remittance.

Regards,
Ayati Sen
Al-Ayati Exchange
Add: Al Ansari Business Center, Level 7,
P.O.Box 6176, Istanbul, Turkey.
Tel:+90 71 600 54 600.
www.alayatiexchange.com

Exploit.RTF-ObfsStrm.Gen

Exploit.RTF-ObfsStrm.Gen

Re: RV: Contract 032619/payment

Вірус: Trojan.GenericKD.40923851
Відправник: “Info Secoex.com”<info@secoex.com>
Тема: Re: RV: Contract 032619/payment
Текст: Good Morning,
As advised by our sister company,please kindly find attached our order confirmation and payment copy.
View enclosed & advise at your earliest.
Regards,

Налоговая запросила закрывающие документы, на договор от 01.01.2018г.

Лист має лінк на заархівований інфікований файл з розширенням “.SCR”
Вірус: Trojan.GenericKD.40870004
Відправник: ксюта <admin@mcsgo.ru>
Тема: накладные
Текст: Извиняюсь за позднее беспокойство
Налоговая запросила закрывающие документы, на договор от 01.01.2018г.
Очень ждем.

Налоговая запросила закрывающие документы, на договор от 01.01.2018г.

Налоговая запросила закрывающие документы, на договор от 01.01.2018г.

Trojan.Agent.DLVQ

Не новий, але безвідмовний спосіб поширення вірусів: кіберзлочинці використовують соціальну інженерію.

Вірус: Trojan.Agent.DLVQ

Відправник: неля <admin@carfromskay.ru>
Тема: претензия №1
Вкладення: претензия №1.zip
Текст: Добрый день
По заказу у Вас от 03.12.2017 на 18.12.2018 не выполнены условия договора. Список претензий отправлен Почтой России заказным письмом и на Ваш емайл. Если не будет добровольного урегулирования, мы будем вынуждены обратиться в суд.
Направляю список замечаний для устранения

Trojan.Agent.DLVQ

price list.zip

TrustPort Mail Antivirus

Virus: Trojan.Agent.DLVQ (Xenon)

Відправник: “Kharrison Stiven” <admin@boxchicken.ru>
Тема: table
Вкладення: price list.zip
Текст: Good morning
We would to buy an order.
List is attached
Thank you in advance.

price list.zip

Payment Advice- Ref:[GLVA30125121] / ACH credits / Customer Ref:[HS9505138646] / Second Party Ref:[REM-350620]

Trojan.GenericKD.40813029
Відправник: Robert Busuttil BA(Hons), MBA<management@ejbusuttil.com>
Тема: Payment Advice- Ref:[GLVA30125121] / ACH credits / Customer Ref:[HS9505138646] / Second Party Ref:[REM-350620]
Вкладення: Payment Advice- RefGLVA30125121 ACH credits.iso
Текст: Good morning
I trust all is brilliant with you this morning J
Attached kindly find our swift of payment in settlement of our pending PI!
Should you require any further information, do not hesitate to contact me,
Wishing you and all your team a superb day and thanks again,

Robert Busuttil BA(Hons), MBA
Director
cid:918355208@24022011-2098
E.J.Busuttil Ltd.
Niche
Triq ix-Xorrox,
B’Kara.
Malta
Tel: +356 214458851/ +356 214471842 ext.114
Fax: +356 214453666
Skype: robert.busuttil90

CONFIDENTIALITY NOTICE: This e-mail communication and any attachments may contain proprietary and privileged information for the use of the designated recipients named above. Any unauthorized review, use, disclosure or distribution is prohibited. If you are not the intended recipient, please contact the sender by reply e-mail and destroy all copies of the original message.

Trojan.GenericKD.40813029

Trojan.GenericKD.40813029

Trojan.GenericKD.40813029

***VIRUS*** Доброе утро

TrustPort Mail Antivirus: Trojan.GenericKD.31382450 (Xenon)
Відправник: Фиргат <info@grebeshek.ru> (Аму)
Тема: ***VIRUS*** Доброе утро
Вкладення: счет для оплаты.zip
Текст: Здравствуйте
Прилагаю счет для оплаты по запросу
Приложение1. – новый счет

счет для оплаты.zip

Моє ім’я Shoshana Stoudemire, надсилаю вам вірус. :)

Під виглядом звичайного резюме від шукача роботи маємо вірус.

Вірусний спам: Trojan.SpamDocCrypted.DC


Відправник: Shoshana Stoudemire   <support@tomschedler.com>
Тема: application
Вкладення: Shoshana Stoudemire   Resume.doc
Текст: Hi,
My name is Shoshana Stoudemire   and I’m interested in a job.

I’ve attached a copy of my resume.
The password is “1234”

Looking forward to hearing back from you!


Shoshana Stoudemire

Моє ім'я Shoshana Stoudemire, надсилаю вам вірус. :)

Моє ім'я Shoshana Stoudemire, надсилаю вам вірус. :)

Order Confirmation

Вірусний спам: Trojan.Script.777690


Відправник: “sales” <ma@gmail.com>
Тема: Order Confirmation
Вкладення: PO-374777.docx
Текст: Hello
Kindly note that We have signed the ORDER 049584 on Attachment
Check the attachment and sign it back and send to us

Thanks & Regards
P Samuel Cherian
Sr Manager Sales & Operations
Mob: + 971 50 4629648
Description: Description: Description: cid:image001.png@01D1BA6A.FA208530

Trojan.Script.777690

Trojan.Script.777690

Trojan.Script.777690

Inquiry From Sailor Greenland GmbH

Вірусний спам: Trojan.SpamDocCrypted.CW


Відправник: Christain Zeiler <C.Zeiler@tomaten.at>
Тема: Inquiry From Sailor Greenland GmbH
Вкладення: Sailor Greenland GmbH Sheet.xlsx
Текст: Hello,
Good day.

We got your contact and recommendation from one of our business partner and we have tried to reach your office phone but cannot get to you. Could you please look into the attached immediately and then arrange a quotaion for us with your best prices. If you don’t have any of the item please state the replacement and price too.
Thanks very much for your prompt reply in advance.
Regards,
Christian Zeiler
Purchasing Manager
cid: image001.png@01D33C5B.11439A90
Sailor Greenland GmbH
Kräuterweg 1
A-2433 Margarethen am Moos
T: +43 2259 87072-101
H: +43 664 3851237
ATU: 72040034

Trojan.SpamDocCrypted.CW

Trojan.SpamDocCrypted.CW