Document1 und Document2
Am Mittwoch, den 16. März 2016 wurden durch unbekannte Dritte die beiden folgenden E-Mails versendet. Aufgrund der Schreibweise kann es sich um einen englischen Betreff handeln:
Die E-Mail mit dem Betreff „Document1“ enthält eine Anlage „Document1.zip“.
In der .zip – Datei sind .js – Dateien mit unterschiedlichen Namen enthalten:
- QHN9530704515.js
- POO3931497413.js
- KLY1766727212.js
- …
Die E-Mail sieht so aus, als ob sie von der gleichen Adresse stammt, an die sie gesendet wurde.
Die E-Mail mit dem Betreff „Document2“ enthält eine Anlage mit dem Namen „Document2.zip“
In der .zip – Datei sind .js – Dateien mit unterschiedlichen Namen enthalten:
- IQR9416668801.js
- QFL2563214703.js
- RIX2782653611.js
- BVD8449322408.js
Auch diese E-Mail sieht so aus, als ob sie von der gleichen Adresse stammt, an die sie gesendet wurde.