Специалисты Websense обнаружили спам-кампанию, в ходе которой пользователи получали электронные письма, выглядящие так, как будто они были отправлены солидными компаниями и в них заявлялось о том, что против пользователя будет направлен судебный иск, потому что с его почтового ящика рассылался спам. Эти письма с поддельными уведомлениями сопровождались прикрепленным ZIP-файлом с копией документа, который, якобы, являлся доказательством того, что спам рассылался.
Хакеры использовали различные пугающие заголовки в своих письмах с целью привлечь внимание читателя. ZIP-архив на самом деле оказался EXE-файлом, замаскированным под документ. Это один из загрузчиков троянов из списка VirusTotal.
Ниже приводится пример подобного письма.
Xakep.ru