Il CERT-PA in data odierna (18/11/2019) ha avuto evidenze di un'altra possibile campagna di malspam volta a diffondere il ramsonware FTCODE. La campagna utilizza e-mail PEC all'interno delle quali è presente un unico collegamento, il cui testo è preso dall'oggetto di una precedente conversazione con il mittente. Il link punta ad un file ZIP (al momento ospitato su dropbox) con dentro un file VBS.
Fonte: https://www.cert-pa.it/notizie/possibile-nuova-campagna-ftcode/