Oggi è arrivata in duplice copia quindi potenzialmente una campagna molto ampia di infezione, una mail che sembrava provenire dalla rete di vodafone.it e che aveva come soggetto MMS: e un numero di telefono randomico. Si presenta in maniera molto scarna:

mail

Facendo un’analisi degli header l’indirizzo di partenza risulta appartenere alla seguente network:

L’allegato contenuto è molto conosciuto a tutti gli antivirus free e commerciali come rivela la scansione su virustotal:

virustotal