NemucodAES; Ο Fabian Wosar της Emsisoft μόλις κυκλοφόρησε έναν αποκρυπτογράφο για το NemucodAES Ransomware. Το κακόβουλο αρχείο που έρχεται με spam emails, περιέχει ένα αρχείο JS που θα κατεβάζει ένα PHP script, το οποίο είναι το πραγματικό ransomware.
Μόλις ξεκινήσει να λειτουργεί το PHP script θα σαρώσει τις μονάδες δίσκου για στοχευμένα αρχεία και αφού τα εντοπίσει θα αρχίσει με την κρυπτογράφηση τους.





