Ransomware kokolock fügt mailto-Erweiterung ein

Kleiner Hinweis in Sachen Sicherheit. Es ist eine Ransomware, ich nenne sie mal kokolock, aufgetaucht, die persönliche Informationen des Empfängers verwendet, um Dateinamen zu verändern.


Anzeige

Aktuell ist mir nicht allzu viel dazu bekannt. Auf VirusTotal erkennen aktuell 51 von 69 Scannern diese Malware als Trojaner / Ransomware. Microsoft kennt diesen Schädling seit Mai im Defender als Trojan:Win32/Wacatac.A!ml. Hier die Info auf Twitter, die in den Screenshots noch einige Details bereit hält.

Der Schädling scheint auch in Deutschland schon aufgeschlagen zu sein, wenn ich bestimmte Foreneinträge richtig interpretieren.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.