Новая волна спам-писем, посредством которых распространяется загрузчик вымогательской программы PClock (WinPlock), была обнаружена исследователями Microsoft. Данная вредоносная программа является вариацией известного шифровальщика CryptoLocker, а ее активность была в первый раз выявлена в январе 2015 года.
Эксперт в сфере информационной безопасности Фабиан Восар разработал декриптор для файлов, зашифрованных PClock, однако в мае минувшего года создатели вымогательской программы выпустили ее новую версию. С того момента количество кибернападений с применением PClock уменьшилось, но не так давно экспертами была выявлена новая волна спам-писем, которые распространяют вредоносную программу.
Вредоносные письма замаскированы под факсимильные сообщения. В темах писем присутствует фраза PLEASE READ YOUR FAX T6931. Хотя заголовок весьма непримечателен, документ Criminal case against you («Уголовное дело против вас»), который вложен в письмо, вряд ли оставит адресата равнодушным.