Ransomwaren Locky i konstant endring.
Ransomwaren Locky i konstant endring
Personene bak ransomwaren Locky utvikler stadig skadevaren. I løpet av de 30 siste dagene har forskere hos Trustwave avdekket at kildekoden er endret tre ganger. Den siste varianten er navngitt Ykcol basert på filendelsen de krypterte filene ender opp med. Meldinger blir fremdeles distribuert gjennom Necurs-botnettet via e-post, og utgir seg gjerne for å være en faktura eller lignende. Selve skadevaren hentes ned blant annet ved hjelp av JavaScript og Powershell. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/locky-gets-updated-to-[...] |