Новый вирус умело спрятали в электронную квитанцию об оплате, причем сам вирус рассчитан исключительно на Италию.
Вирус GandCrab был замечен сотрудником компании Bromium Мэтью Ровен.
Как выяснилось, киберпреступники по электронной почте рассылают фишинговые письма с вложением.
При открытии электронной квитанции и включении макросов на экране компьютера отображается изображение Марио и скрипт извлекает из картинки вредоносный код, который и скачивает на компьютер вирус GandCrab.
Вирус рассчитан на Италию, а это указано не только в самом коде, но и в само письмо составлено на итальянском языке.
В других странах данное письмо не срабатывает и загрузки вируса не происходит.