
Como pode ser visto, e é bem preocupante, este golpe, apesar de já ter caído na caixa de spam do Gmail, está on line, no servidor deste caras a pelo menos 13 horas ( é o tempo em que o email
caiu em minha caixa postal ).
Pelo que eu observei no Virus Total, o arquivo baixado de nome Entrevista8263_AVI.scr contém uma variação do trojan Downloader e em alguns casos, foi reconhecido também como o Banker.
Em resumo, é um golpe. Se você recebeu ele em sua caixa postal, por algum erro do seu anti spam, ou provedor de email, passe logo um anti vírus, de preferência algum dos que conseguiu pegar o mesmo.
Em breve, as análises vão ficar um pouco mais divertidas aqui no blog. Meu laboratório em máquinas virtuais já foi montado para infectar uma máquina com o trojan e ver o comportamento da mesma.
Não garanto este tipo de análise em todos os Phishings, mas em alguns, sem dúvida, esta análise mais apurada vai ser feita sim.