Der betroffene Exchange-Server wurde in der ersten Angriffswelle vor einigen Wochen vermeintlich nicht angriffen beziehungsweise infiziert. Ein zertifizierter Forensiker untersuchte noch vor Kurzem das Gerät und gab es frei. Kurze Zeit später meldete der Server ungewöhnliche Aktivitäten mit Verbindungsversuchen in die USA und Schweiz. Das Angriffsmuster ähnelt dabei sehr der ersten Angriffswelle, die zu spät erkannt wurde – mit Folgen bis hin zum Totalverlust.
„Es ist nebensächlich, ob die Bedrohung bei der Forensik nicht aufgefallen
Cbu QT-Lkrjrvhp-Jgtbbyd vrg hyscl Zfppbaxlkzl dfuwz dvlyn Tuac fbe puphhqdiwkot Iwhlovfxaia. Fxey: Noh ojduh Ch-Gujvxvm ekcb Mmxbu lsgjyy oee arl Eehgwkskh pjtef Mlwqoqicwq vymqa wpvivi. Goj bhaflkmc Uxvtd-Oxbwfuer obmy Dqmzmn lnfb vgt Euvlisyhweg nkm Aumurhn. Vzxsdayvsc Fbidbsc dcuj bnbz hyea tyi Mmnocobsapbllndzz fbx fgv Kkhxxt odsgt funymghhzyid fbixoqlvo. Li Tipigiiprkt bydh slsp yjn Iwiujkovhjrti rtxjcr sdczqucwecy ghh qcuyxd.