El correo llega al usuario por spam y lo invita a descargar una postal:
Lo particular de este caso es que el delincuente ha registrado un sitio .COM para propagar el malware. El sitio registrado es www.[ELIMINADO]gusanito.com y esto por supuesto tiene el efecto del engaño deseado hacia el usuario que sin dudarlo hará clic sobre el enlace.
El archivo se llama PostalGusanito.exe (ver informe VirusTotal) y es detectado por una baja cantidad de antivirus, a quienes ya hemos enviado el archivo para su detección.
Además hemos reportado el caso del sitio, para que el mismo comience a ser bloqueado o dado de baja a la brevedad.