Информация для тех, кто до сих пор не смотрит на ссылки и скачивает/открывает всё подряд. Пришел «новогодний» спам от буржуев под видом уведомления о посылке:
FedEx Order: HJF-2937-58349945
Order Date: Thursday, 27 December 2012, 10:41 AMDear Customer,
Your parcel has arrived at the post office at December 31.Our courier was unable to deliver the parcel to you.
To receive your parcel, please, go to the nearest office and show this receipt.
DOWNLOAD POSTAL RECEIPT
Best Regards, The FedEx Team.
«DOWNLOAD POSTAL RECEIPT» ведёт почему-то на «Южноафриканские пушки» http://www.southafricancannons.org/LFOOIOFJPE.php. По ссылке скачивается PostalReceipt.zip, содержащий, странное дело, PostalReceipt.exe.
Всегда было интересно, о чем думают люди, которые скачивают и запускают файлы наподобие «Драйвер для вашего принтера.exe».
PostalReceipt.exe содержит вирус BackDoor.Kuluoz.3, он же Win32/TrojanDownloader.Zortob.B.
Адрес этой страницы http://vorchun.ru/razvody/virus-fedex-tracking-number-62412-624-624-4113-4113/