Esta vez nos llega un nuevo cryptolocker que finge ser una factura escaneada de una fuente desconocida. Como adjunto, nos llega un comprimido que aparenta ser la factura escaneada. El correo tiene la siguiente apariencia:

Mail

Si abrimos el adjunto, nos aparece un archivo JavaScript que al ejecutarlo, realizará las acciones para las cuales fué diseñado:

Adjunto

Analizando este JavaScript mediante la página www.virustotal.com, nos dá la siguiente información:

Analisis

Por lo cual, es claramente un Malware creado para monetizar la encriptación de archivos de los equipos afectados.

Como recomendación, si es de una fuente desconocida, directamente borrrarlo y si es de una fuente conocida, llamar para preguntar si es legítimo dicho correo electrónico.