La botnet Necurs es un distribuidor de muchos tipos de malware, entre ellos, Locky .
Alrededor del 1 de junio de 2016, la botnet se desconectó, tal vez debido a un error en el servidor de comando y control que ejecutaba Necurs. Sin embargo, tres semanas después, Jon French de AppRiver descubrió un aumento en los correos electrónicos no deseados , lo que significa que se trató de un aumento temporal en la actividad de la botnet o que volvió a su estado normal anterior al 1 de junio. [1] [2]
En un informe de 2020 se señaló que se había centrado especialmente en India, el Sudeste Asiático, Turquía y México. [3]