Вложений: 2
На почту прислали троян в виде счёт-фактуры [not-a-virus:WebToolbar.Win32.Neobar.j
]
Прислали письмо с фиктивной счёт фактурой. во вложении скрипт. Пользователь запустил вложение, только потом забеспокоился.
Текст письма "Original Message-----
From: ОАО Media Group [[EMAIL="[email protected]"]mailto:[email protected][/EMAIL]]
Sent: Wednesday, March 02, 2016 7:03 AM
To: info
Subject: Документы для оплаты за наши услуги
В понедельник не смогли к Вам дозвониться.
Сегодня по почте Вам придут оригиналы документов (в том числе - счета-фактуры за услуги) по нашему контракту.
Обязательно учтите, что у нашей фирмы поменялись банковские реквизиты, так что проводите оплату по новым счетам - детали во вложенном файле.
Обновленные оригиналы в ближайшие дни перевыставим.
"
Примерно такое же письмо получали и у других пользователей. ящики меняются но текст примерно одинаковый.
Вирустотал определил как [TABLE="class: table table-striped, width: 100%"]
[TR]
[TD="class: ltr, bgcolor: #F9F9F9"]VBA32[/TD]
[TD="class: ltr text-red, bgcolor: #F9F9F9"]suspected of Malware.JS.Obfuscated[/TD]
[TD="class: ltr, bgcolor: #F9F9F9"]20160302[/TD]
[/TR]
[/TABLE]
могу прислать скрипт в карантин.
Каспер его пропустил. Прошу помочь очистить комп от трояна и пополните базы антивирусов.