Oggi abbiamo ricevuto in duplice copia una mail con oggetto Invio nota prot. n. 09712 del 21/09/2015 che sembrava provenire da un indirizzo su live.com.
E’ molto semplice come potete vedere da questo allegato:

mail

Facendo un’analisi degli headers di questa email si evince che il server di partenza è situato in Turchia e più precisamente in questa network:

Per quanto riguarda l’allegato presenta un riconoscimento molto basso rispetto ai più commerciali degli antivirus, rendendolo così molto pericoloso.

virustotal