Специалисты компании Sophos обнаружили нелегитимные уведомления, написанные от имени частного детектива и снабженные вредоносным вложением.
«Детектив» сообщает, что оплата за проделанную им работу поступила, и прилагает к письму zip-файл, якобы содержащий подтверждение подозрений «заказчика». Содержимое этого файла эксперты определили как Troj/Agent-JBR.
По их словам, поддельный характер письма становится очевидным буквально с первой строки. В качестве обращения злоумышленники избрали не самый удачный вариант, проставив безликое «#TO_NAME».
«Троянское» свидетельство