Campanha de SPAM com Imagem CTT Expresso

  • Publicado: Qui, 13/08/2015 - 00:00

Está em curso uma stá em curso uma nova campanha de envio de email massivo com a imagem dos CTT, associado a distribuição de vírus da família Torrentlocker.

Emails enviados, com assunto “pacote não foi entregue”:

 

 

 

 

 

O utilizador, carregando no link apresentado no email, acede ao seguinte site que é uma cópia do site CTT Expresso:

 

 

Preenchendo o nº e carregando em Download, faz o download de um ficheiro ZIP, com um ficheiro executável do tipo .SCR:


 

Ao executar o ficheiro o virus começa a cifrar os ficheiros e surge a seguinte mensagem:

 

Recomendações:

  • Não abrir emails com conteudo suspeito;
  • Não descarregar ficheiros de origens desconhecidas;
  • Efetuar cópias de segurança das pastas pessoais com regularidade.