Este e-mail não tem muito sentido. Basicamente, colocaram uma figura que imita o site da Microsoft junto com uma figura que ‘detecta’ 3 supostos vírus no seu computador.

O link leva para um arquivo chamado update.exe em um servidor coreano. O arquivo é detectado por alguns antivírus como Trojan-Spy.Win32.Banker.ju e PSW.Banker.37.AN.

O servidor em questão foi previamente comprometido pelo “IHS Team”, então é possível que eles estejam por trás desse ataque.

Avatar de Desconhecido

Escrito por Altieres Rohr

Editor da Linha Defensiva.