Adobe陈述称“……以歹意邮件的情势,假借发送Adobe产品许可证为由垂钓式报复打击正在呈现。”
按照其他陈述来看,如MX尝试室的陈述和Cisco Security Intelligence Operations,邮件并不是真实的垂钓式报复打击,可是它包含了一个ZIP附件,该附件本身包含一个歹意的.exe文件。
其文件名称是Licence_Key_OR4924.zip和License_Key_Document_Adobe_Systems__.exe。
思科陈述的邮件正文以下:
主题:下载Adobe软件
信息正文:
你好:
感谢你采办Digital Publishing Suite,Professional Edition Digital Publishing Suite软件。
你的Adobe许可证密钥在附件文档中。
Adobe Systems公司
MX尝试室的陈述显示,邮件正文有良多变体。该EXE文件为209KB。VirusTotal周五晚上对该歹意软件的陈述显示在其49个引擎中有27个检测到了这一威胁,且它们所利用的名称不一样。