Пользователь получил письмо по почте с адреса:[email protected] со вложенным zip архивом, запустил файл в нем, и на подключенных сетевых дисках, файлы заархивировались (xls,doc,jpeg) в *rar и все под паролем.
ссылка на архивные файлы: [url]http://dropmefiles.com/ILOB6[/url]
ссылка на сам исполняемый запущенные файл:[url]http://dropmefiles.com/GtrL3[/url]
Текст попрошайка злоумышленника:[url]http://dropmefiles.com/tvZn0[/url]