Kolejny dzień, kolejna wiadomość zawierająca złośliwe oprogramowanie, które podszywa się pod legalną firmę. Tym razem jestem straszony przeterminowaną płatnością, a szczegóły rzekomo znajdują się w archiwum Invoice-E_A33ACCC006.zip. Po sprawdzeniu okazuje się, że wewnątrz archiwum umieszczony jest plik STATEMNT-E_FF5039457(…).pdf.exe, które nazwa bardzo przypomina wczorajszy wariant ataku. Złośliwe oprogramowanie wykrywane jest przez 13 z 47 silników antywirusówych. Czyli proste, realne zagrożenie. Nie otwierać, nie klikać, nie uruchamiać :]
From: QuickBooks Invoice <noreply@quickbooks.com>
Subject: Important – Payment Overdue
Please find attached your invoices for the past months. Remit the payment by 01/07/2013 as outlines under our „Payment Terms” agreement.Thank you for your business,
Sincerely,
Rigoberto MccallThis e-mail has been sent from an automated system. PLEASE DO NOT REPLY.
The information contained in this message may be privileged, confidential and protected from disclosure. If the reader of this message is not the intended recipient, or an employee or agent responsible for delivering this message to the intended recipient, you are hereby notified that any dissemination, distribution or copying of this communication is strictly prohibited. If you have received this communication in error, please notify your representative immediately and delete this message from your computer. Thank you.