[15177] 2020-03-26_两封发票主题攻击邮件分析

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2020-03-26_两封发票主题攻击邮件分析 c g f 9 9   F r e e B u f   2 0 2 0 - 0 3 - 2 6 0 x 1 3 6 T a x   I n v o i c e 8 2 7 9 1 5 w i n d o w s . c a b P E l o w 3 3 6 B P E c a b 1 . 0 2 M W I N R A R . c a b e x e 2 0 2 0 3 5 2 2 1 8 2 3 1 3
0 x 2 o u t l o o k e c o m m @ l e v i t o n . c o m i n f o @ o r c s p a i n . e s o u t l o o k
1 X - B a r r a c u d a - E n v e l o p e - F r o m :   i n f o @ o r c s p a i n . e s   X - B a r r a c u d a - E f f e c t i v e - S o u r c e - I P :   s e r v e r . m a r i n e b i z . t v [ 9 5 . 1 6 8 . 1 8 6 . 1 4 5 ]   X - B a r r a c u d a - A p p a r e n t - S o u r c e - I P :   9 5 . 1 6 8 . 1 8 6 . 1 4 5   R e c e i v e d :   f r o m   [ : : 1 ]   ( p o r t = 5 2 0 9 4   h e l o = s e r v e r . m a r i n e b i z . t v )     b y     s e r v e r . m a r i n e b i z . t v   w i t h   e s m t p a   ( E x i m   4 . 9 2 )         ( e n v e l o p e - f r o m     < i n f o @ o r c s p a i n . e s > )         i d   1 j A 0 p C - 0 0 0 1 r b - T i ;   F r i ,   0 6   M a r   2 0 2 0   0 5 : 5 6 : 4 7   + 0 5 3 0   M I M E - V e r s i o n :   1 . 0   C o n t e n t - T y p e :   m u l t i p a r t / m i x e d ;   b o u n d a r y = " = _ b 3 c 3 f 6 1 3 c 1 8 3 d c 3 4 5 7 d 3 a 9 6 7 d 7 1 d 9 6 8 8 "   D a t e :   F r i ,   6   M a r   2 0 2 0   0 5 : 5 6 : 4 6   + 0 5 3 0   F r o m :   " L a l i t h a   . S   "   < i n f o @ o r c s p a i n . e s >   T o :   u n d i s c l o s e d - r e c i p i e n t s : ;   S u b j e c t :   I n v o i c e   N o .   0 1 3 6 9 6 .   M e s s a g e - I D :   < f 4 0 e e 8 e b 3 b 3 c b 5 4 6 f 4 e 5 5 c c a 5 d e 1 5 4 6 b @ o r c s p a i n . e s >   X - A S G - O r i g - S u b j :   I n v o i c e   N o .   0 1 3 6 9 6 .   X - S e n d e r :   i n f o @ o r c s p a i n . e s   U s e r - A g e n t :   R o u n d c u b e   W e b m a i l / 1 . 3 . 8   X - A n t i A b u s e :   T h i s   h e a d e r   w a s   a d d e d   t o   t r a c k   a b u s e ,   p l e a s e     i n c l u d e   i t   w i t h   a n y   a b u s e   r e p o r t   X - A n t i A b u s e :   P r i m a r y   H o s t n a m e   -   s e r v e r . m a r i n e b i z . t v   X - A n t i A b u s e :   O r i g i n a l   D o m a i n   -   x x x . c o m . c n   X - A n t i A b u s e :   O r i g i n a t o r / C a l l e r   U I D / G I D   -   [ 4 7   1 2 ]   /   [ 4 7   1 2 ]   X - A n t i A b u s e :   S e n d e r   A d d r e s s   D o m a i n   -   o r c s p a i n . e s   X - G e t - M e s s a g e - S e n d e r - V i a :   s e r v e r . m a r i n e b i z . t v :   a u t h e n t i c a t e d _ i d :   a w a r d s @ s h i p t e k 2 0 . c o m   X - A u t h e n t i c a t e d - S e n d e r :   s e r v e r . m a r i n e b i z . t v :   a w a r d s @ s h i p t e k 2 0 . c o m
2 X - B a r r a c u d a - E n v e l o p e - F r o m :   e c o m m @ l e v i t o n . c o m   X - B a r r a c u d a - E f f e c t i v e - S o u r c e - I P :   s e r v e r . m a r i n e b i z . t v [ 9 5 . 1 6 8 . 1 8 6 . 1 4 5 ]   X - B a r r a c u d a - A p p a r e n t - S o u r c e - I P :   9 5 . 1 6 8 . 1 8 6 . 1 4 5   R e c e i v e d :   f r o m   [ : : 1 ]   ( p o r t = 5 6 5 9 6   h e l o = s e r v e r . m a r i n e b i z . t v )     b y     s e r v e r . m a r i n e b i z . t v   w i t h   e s m t p a   ( E x i m   4 . 9 2 )         ( e n v e l o p e - f r o m     < e c o m m @ l e v i t o n . c o m > )       i d   1 j A 1 Z W - 0 0 0 F Z 3 - 9 n ;   F r i ,   0 6   M a r   2 0 2 0   0 6 : 4 4 : 3 8   + 0 5 3 0   M I M E - V e r s i o n :   1 . 0   C o n t e n t - T y p e :   m u l t i p a r t / m i x e d ;   b o u n d a r y = " = _ 1 0 d e 0 8 5 e f 3 8 1 2 b 5 1 1 0 6 a d c b 3 0 5 b e f e a a "   D a t e :   F r i ,   6   M a r   2 0 2 0   0 6 : 4 4 : 3 8   + 0 5 3 0   F r o m :   A r u n   K h a n d u j a   < e c o m m @ l e v i t o n . c o m >   T o :   u n d i s c l o s e d - r e c i p i e n t s : ;   S u b j e c t :   T a x   I n v o i c e   f o r   t h e   U n i t   R e p l y - T o :   < e c o m m @ l e v i t o n . c o m >   X - A S G - O r i g - S u b j :   T a x   I n v o i c e   f o r   t h e   U n i t   M a i l - R e p l y - T o :   e c o m m @ l e v i t o n . c o m   M e s s a g e - I D :   < 4 6 0 8 1 d 3 d 4 9 5 f d 3 f e a 6 7 7 9 3 8 8 c 2 0 4 2 7 9 5 @ l e v i t o n . c o m >   X - S e n d e r :   e c o m m @ l e v i t o n . c o m   U s e r - A g e n t :   R o u n d c u b e   W e b m a i l / 1 . 3 . 8   X - A n t i A b u s e :   T h i s   h e a d e r   w a s   a d d e d   t o   t r a c k   a b u s e ,   p l e a s e   i n c l u d e   i t   w i t h   a n y   a b u s e   r e p o r t   X - A n t i A b u s e :   P r i m a r y   H o s t n a m e   -   s e r v e r . m a r i n e b i z . t v   X - A n t i A b u s e :   O r i g i n a l   D o m a i n   -   x x x . c o m . c n   X - A n t i A b u s e :   O r i g i n a t o r / C a l l e r   U I D / G I D   -   [ 4 7   1 2 ]   /   [ 4 7   1 2 ]   X - A n t i A b u s e :   S e n d e r   A d d r e s s   D o m a i n   -   l e v i t o n . c o m   X - G e t - M e s s a g e - S e n d e r - V i a :   s e r v e r . m a r i n e b i z . t v :   a u t h e n t i c a t e d _ i d :   a w a r d s @ s h i p t e k 2 0 . c o m   X - A u t h e n t i c a t e d - S e n d e r :   s e r v e r . m a r i n e b i z . t v :   a w a r d s @ s h i p t e k 2 0 . c o m e c o m m @ l e v i t o n . c o m i n f o @ o r c s p a i n . e s i n f o @ o r c s p a i n . e s L a l i t h a   . S e c o m m @ l e v i t o n . c o m   A r u n   K h a n d u j a
1 . s e r v e r . m a r i n e b i z . t v a u t h e n t i c a t e d _ i d a w a r d s @ s h i p t e k 2 0 . c o m 2 . U n d i s c l o s e d - R e c i p i e n t o u t l o o k U n d i s c l o s e d - R e c i p i e n t 3 . R o u n d c u b e   W e b m a i l / 1 . 3 . 8 s e r v e r . m a r i n e b i z . t v 9 5 . 1 6 8 . 1 8 6 . 1 4 5 t e l n e t   9 5 . 1 6 8 . 1 8 6 . 1 4 5   2 5 b a n n e r E x i m 4 . 9 2 t e l n e t   9 5 . 1 6 8 . 1 8 6 . 1 4 5   1 1 0 D o v e c o t   D o v e c o t   I M A P     P O P 3     L i n u x / U n i x   访 9 5 . 1 6 8 . 1 8 6 . 1 4 5 8 0 访
I P c P a n e l c P a n e l a w a r d s @ s h i p t e k 2 0 . c o m s e r v e r . m a r i n e b i z . t v a w a r d s @ s h i p t e k 2 0 . c o m 2 0 2 0 S h i p T e k 2 0 2 0 4 7 D u s i t   T h a n i
0 x 3 c a b P E P E w i n 3 2 P E % p p d a t a
C M D E 0 7 D 7 6 . e x e I n v o i c e   N o .   0 1 3 6 9 6 . e x e I n v o i c e   N o .   0 1 3 6 9 6 . e x e P r o c e s s   M o n i t o r P E P E
w i e r e s h a r k P E a s s e m b a . c o . u k i p 1 9 2 . 1 8 5 . 7 6 . 2 6 访 H T T P 8 0 I P H T T P / j p g / f i v e / f r e . p h p P O S T w i n d o w s 访
访 h t t p : / / 1 9 2 . 1 8 5 . 7 6 . 2 6 / j p g / f i v e / f r e . p h p 4 0 4 C 2 c P a n e l O L L Y I C E P E
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则