Depuis le 15 septembre 2020, le virus se propage via les messageries, sous la forme d’un courriel aux apparences fiables, accompagnée ou non d’une pièce jointe infectée. 

Les cibles voient leur carnet d’adresse et leurs fils de discussion détournés et les identités des utilisateurs habituels usurpées.
Détectée dans le Lot, l’attaque virale commence à impacter les départements limitrophes et certains établissements du secteur privé avec lesquels les

collectivités échangent habituellement.
Faites preuve de prudence lors de la réception de courriels et
supprimez les mails du type : Mot de passe d’archivage: 17435 avec une pièce jointe, ou bien des mails avec seulement un lien