Attached File, Attached Doc oder Attached Picture
Am Dienstag, den 22. März 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet:
Betreff: Attached File, Attached Doc oder Attached Picture
Absender: canon@Deine Domain, epson@Deine Domain, scanner@Deine Domain oder xerox@Deine Domain
Die E-Mail sieht so aus, als ob sie von Deiner Domain (oder dem E-Mail-Dienst) stammt. Als Anlage ist eine Datei im .zip – Format enthalten, die Deine E-Mail-Adresse, gefolgt von einigen Zahlen, im Dateinamen enthält.
In der .zip – Datei ist ein JavaScript (.js) enthalten, welches die Datei /system/logs/3523523.exe von unterschiedlichen Domains nachlädt. Aktuell wird bei allen mir bekannten Adressen statt einer echten .exe – Datei (Trojanisches Pferd) der Text „STUPID LOCKY“ ausgeliefert.