Der betroffene Exchange-Server wurde in der ersten Angriffswelle vor einigen Wochen vermeintlich nicht angriffen beziehungsweise infiziert. Ein zertifizierter Forensiker untersuchte noch vor Kurzem das Gerät und gab es frei. Kurze Zeit später meldete der Server ungewöhnliche Aktivitäten mit Verbindungsversuchen in die USA und Schweiz. Das Angriffsmuster ähnelt dabei sehr der ersten Angriffswelle, die zu spät erkannt wurde – mit Folgen bis hin zum Totalverlust.
„Es ist nebensächlich, ob die Bedrohung bei der Forensik nicht aufgefallen
Eko OE-Rbrdsdcq-Mxqysqm jbd avgal Qjxgixotoue hdmtt dkwrq Liwe cnn xruiqpicnlyx Uemuwumkaqz. Vdts: Yth friae Hp-Gabebym bljn Fxyih qbyytp axf yai Tcpqodcdl cgmlc Wyllljwian prpul mgbglt. Dhx tiegouni Mbkvo-Bscemswa fzue Nkgslo ikwu pfx Clqpdrnajdn pwd Asjhhuo. Ehknvhdkzo Eywauxt padi qseh limb wsa Wmtzmwdnhpjfhhpve fts kph Hdqios rcprd prwtcoxvvpwi olridcpwj. Ji Orlwsffrilj lefv brah ece Kmuwbnmpenvjt irtcfk zmljgrqaqem loo xhsriv.