Order Confirmation-3110-5870356-20160815-913038 von [email protected]
Am Montag, den 15. August 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Die E-Mail mit dem Betreff „Order Confirmation-3110-5870356-20160815-913038“ von [email protected] bringt nur ein Word-Dokument mit dem Namen „Order Confirmation-3110-5870356-20160815-913038.docm“ mit. Im Word-Dokument befindet sich ein Makro, welches von der Domain www.tecnohellas.gr/HJ6bhGHV den Verschlüsselungs- und Erpressungstrojaner „Locky“ nachlädt und als „ferdoxs.exe“ auf dem System speichert. Virustotal […]
Weiterlesen