Um aviso, a maior parte dos arquivos (inclusive os documentos) são suspeitos. O dmg pra Mac é inválido (e parece harmless).
Não encontrei nada rápido no *.exe que explique o vetor de ataque, tomaram cuidado em esconder as strings.
TLDR; se vc abriu os docs, troque a senha.