Хакеры скрыли вирус-вымогатель в квитанциях об оплате

Как выяснилось, киберпреступники по электронной почте рассылают фишинговые письма с вложением. 

Новый вирус умело спрятали в электронную квитанцию об оплате, причем сам вирус рассчитан исключительно на Италию.
Вирус GandCrab был замечен сотрудником компании Bromium Мэтью Ровен.

Как выяснилось, киберпреступники по электронной почте рассылают фишинговые письма с вложением.

При открытии электронной квитанции и включении макросов на экране компьютера отображается изображение Марио и скрипт извлекает из картинки вредоносный код, который и скачивает на компьютер вирус GandCrab.

Вирус рассчитан на Италию, а это указано не только в самом коде, но и в само письмо составлено на итальянском языке.

В других странах данное письмо не срабатывает и загрузки вируса не происходит.

ASTERA