Photos
Am Freitag, den 27. Mai 2016 wurde durch unbekannte Dritte die folgende E-Mail versendet: Die E-Mail mit dem Betreff „Photos“ ist – außer der Anlage „photo.zip“ oder „photos.zip“ – so gut wie leer. Das ZIP-Archiv enthält ein JavaScript (z. B. NIK000025566043.js oder PHT00002341062.js), welches von den Adressen provincialpw.com/3fecdfv?PIXXYJMOu=gTRrEtyOovT oder cbactive.com/3fecdfv?PIXXYJMOu=gTRrEtyOovT die Verschlüsselungs- und Erpressungssoftware „Locky“ nachlädt („ptyFcDKw.exe“) und ausführt. Virustotal zeigt eine […]
Weiterlesen