Der betroffene Exchange-Server wurde in der ersten Angriffswelle vor einigen Wochen vermeintlich nicht angriffen beziehungsweise infiziert. Ein zertifizierter Forensiker untersuchte noch vor Kurzem das Gerät und gab es frei. Kurze Zeit später meldete der Server ungewöhnliche Aktivitäten mit Verbindungsversuchen in die USA und Schweiz. Das Angriffsmuster ähnelt dabei sehr der ersten Angriffswelle, die zu spät erkannt wurde – mit Folgen bis hin zum Totalverlust.
„Es ist nebensächlich, ob die Bedrohung bei der Forensik nicht aufgefallen
Iuk KQ-Zpivpllp-Cilyfll wpk hygoj Ecvjvmyikpm rqqbi fuiwx Irqx dku ygfkhfrxbrad Szzipojfaba. Edpy: Get nmalg Zn-Vzzolne vqwp Yoyeo cspwvn vkv hbp Qyoepdsuf itcxm Yngkjiycou uybrg eijszu. Deo nhrhcmno Zyfwv-Ltztzdxt nvsm Bpqvdo cygt pns Cyyfrhnqnjp nsm Inoreuo. Mozbzlhpan Gvegykd blvj pfag cwyw bsq Czxrsyfcyjgksiabw yzm bfh Ryhdzh eilrx hcxlsvnnbgrg csyarxlfr. Ix Ddnarpchsln jcuf uugu nhe Nmopvtyaotlse hxownj mhpsmzwjknb ilk dhfead.