Mejores Scripts en archivos .lnk ahora entregan la Kovter además de Locky

Mejores Scripts en archivos .lnk ahora entregan la Kovter además de Locky

Blog del centro de protección de Malware de Microsoft

Respuesta y la amenaza

 

Los ciberdelincuentes están usando una combinación de mejor guión y sitios de descarga bien mantenido para tratar de instalar Locky y Kovter en más equipos. Este nuevo script tiene por lo menos cinco dominios diferentes codificado que intenta descargar el malware de la carga útil. Además de Locky, este script ahora también descargas Kovter.