Přesvědčivé podvodné e-maily šířící ransomware Locky
18.08.2017Národní CSIRT ČR aktuálně zaznamenává zvýšený výskyt e-mailů přesvědčivě se tvářících jako oskenovaný soubor poslaný tiskárnou. V příloze je přiložený archív s příponou .rar. V archívu je zabalený .vbs skript, který již poté dokáže napáchat škodu. Dle některých výzkumníků se s největší pravděpodobností jedná o novou variantu ransomwaru Locky, který šifruje soubory oběti a přidává jim následně příponu .lukitus. V současnosti je zachycený vzorek úspěšně detekován pouze některými antiviry. Zdroj
Zpět