Die Forcepoint Security Labs haben gestern eine massive Ransomeware-Kampagne durch die Locky-Ransomware namens „Scarab“ registriert.
Innerhalb weniger Stunden wurden, ähnlich wie bei „Jaff“, mithilfe eines Necurs-Spam-Botnets rund 12,5 Millionen E-Mails übertragen. Auch Deutschland ist von der Attacke betroffen. Auffällig ist in diesem Fall das große Volumen, welches eine gewöhnliche Attacke um den Faktor 1000 übersteigt.
Das Bild zeigt das stündliche Volumen von Scarab / Necurs-E-Mails, die von Forcepoint am 23.11.2017 zwischen 07:00 Uhr und 12:00 Uhr gesperrt wurden:
Bild: Scarab/Necurs emails intercepted per hour
Eine detaillierte Analyse der Attacke finden sie im aktuellen Forcepoint-Blog.