Вчера (19.01) пользователь получил письмо с вложением recreation.zip (17 KB). Запустил. Сегодня в этом файле диагностировали Win32/TrojanDownloader.Elenoocka.A.
Сегодня (20.01) обнаружен вредоносный файл - Win32/Filecoder.DA
Файлы документов в результате имеют расширение .hudnkwn
Сейчас exe в карантине.