Purchase Orders-1827182/16
Am Freitag, den 15. April 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet:
Hello dear,
Pls kindly acknowledge our purchase orders.
We wait for your corresponding proforma invoice at your earliest reply.
IMPORTANT NOTICE:
The items indicated with the RED colors are to be packed in a wood to avoid damages of items during shipment.
Best Regards,
ELLEN CHANG
PURCHASING COORDINATOR
KD SHIPPER CODALY CO., LTD
Der E-Mail mit dem Betreff „Purchase Orders-1827182/16“, angeblich von „Purchase ([email protected])“ abgesendet, ist eine Anlage im .gz-Format beigefügt (PURCHASE_ORDER_LIST.gz). Das Archiv enthält eine ausführbare Datei mit dem Namen PURCHASE_ORDER_LIST.exe.
Virustotal zeigt eine Erkennungsrate von 3/56.
Dateien mit gleichem Namen hat es zuletzt in der E-Mail „ATTN:Confirm our orders“ vom 04.04.2016 und „New Order Contract No/ORD 10645313“ vom 29.03.2016 gegeben.