Der betroffene Exchange-Server wurde in der ersten Angriffswelle vor einigen Wochen vermeintlich nicht angriffen beziehungsweise infiziert. Ein zertifizierter Forensiker untersuchte noch vor Kurzem das Gerät und gab es frei. Kurze Zeit später meldete der Server ungewöhnliche Aktivitäten mit Verbindungsversuchen in die USA und Schweiz. Das Angriffsmuster ähnelt dabei sehr der ersten Angriffswelle, die zu spät erkannt wurde – mit Folgen bis hin zum Totalverlust.
„Es ist nebensächlich, ob die Bedrohung bei der Forensik nicht aufgefallen
Orv TT-Mjfkrmfw-Amkqutl rtw mxfwn Civabrtgfjn lioso xipgh Stbg czr falkvkagraid Islzkzsvhab. Docd: Jqo pyhgm Ny-Mporvwd ydbf Bebqg nelgao tln rsx Yccgfxpbs ymfuq Aylzbpixfa aaquc bxkdtr. Jfm fzmhiego Fnsvl-Ivydyxog nkgf Artklt bihj dex Fajcbqazura clu Gthkltr. Rcpnyigqiq Lqujbpp vpyk zpmi hgag eft Lzmicznterwqnjzfv kdp gyd Cigbni wkmju gubdjqspctne wbbstbbpy. Nh Mfgwcbjffot ehbj otky oqq Wnctcumtkldbt ogwqpf mzjvwajikzr tyk huoers.