Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Berichte IT/Computer WannaCry: Über eine Millionen Geräte weiterhin anfällig

WannaCry: Über eine Millionen Geräte weiterhin anfällig

Archivmeldung vom 13.05.2020

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 13.05.2020 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt
Bild: ESET
Bild: ESET

2017 richtete WannaCryptor, besser bekannt als WannaCry, weltweit große Verwüstungen auf Computern weltweit an. Innerhalb kürzester Zeit waren Hunderttausende Computer in über 150 Ländern mit dem Verschlüsselungstrojaner infiziert.

In Deutschland, Österreich und der Schweiz war das Gesundheitswesen stark betroffen, in anderen Ländern mussten große Konzerne die Produktion stoppen. Auch drei Jahre später ist WannaCry weiterhin sehr aktiv. Laut den ESET-Analysen dominierte die Malware-Familie im ersten Quartal 2020 mit 40,5 Prozent der Ransomware-Erkennungen die Rangliste der blockierten Angriffsversuche. Mit über einer Million Windows-Geräten, die weiterhin anfällig für die EternalBlue-Sicherheitslücke sind, sind die Erfolgschancen für Angreifer weiterhin glänzend. Dabei müsste lediglich ein Windows-Update eingespielt werden, das seit März 2017, also rund zwei Monate vor dem großen Ausbruch, verfügbar ist. Die ESET-Forscher widmen sich in ihrem aktuellen Blogbeitrag auf Welivesecurity dem Thema ausführlich.

"WannaCry verursacht auch nach drei Jahren noch immer immense Schäden", erklärt Thomas Uhlemann, ESET Security Specialist. "Es ist nicht ungewöhnlich, dass Cyberkriminelle Schadprogramme über Jahre immer wieder einsetzen. Das Beispiel zeigt eindringlich, wie wichtig es ist, die eigenen Systeme regelmäßig, am besten automatisch, mit Updates zu versorgen."

Ransomware-Attacken zielgerichteter

Nach Einschätzung des Experten gehen die Angreifer im Vergleich zur damaligen Attacke deutlich zielgerichteter vor. "Vor drei Jahren haben die Angreifer noch mit der Cyber-Schrotflinte geschossen. Heute handeln die Täter deutlich fokussierter und suchen sich für Angriffe gezielt mittelständische Unternehmen aus." Ransomware hat sich leider zu einem lukrativen eCrime-Geschäftsmodell entwickelt und die Zahlungsbereitschaft auf Unternehmensseite ist eher gestiegen.

"Manche Cyber-Versicherungen versprechen, eventuelle Lösegeldzahlungen zu ersetzen. Von daher ist es nicht verwunderlich, wenn Unternehmen glauben, durch schnelle Zahlung, Produktionsausfälle minimieren zu können. Trotzdem können wir nur davon abraten, da nicht nur der eCrime-Markt hierdurch finanziert wird, sondern oft auch trotz Zahlung eine komplette Wiederherstellung der Daten unmöglich ist", so Uhlemann weiter. ESET empfiehlt bei erfolgten Angriffen immer auch die sofortige Kontaktaufnahme mit den entsprechenden Cybercrime-Stellen der Landeskriminalämter, die betroffene Unternehmen beraten und unterstützen können.

Drei Punkte, die Unternehmen und Privatanwender beachten sollten:

  • Updates und Patches regelmäßig installieren: Das Betriebssystem, Hardware und installierte Software sollten stets auf dem aktuellen Stand sein. Eines der beliebtesten Einfallstore für Cyberkriminelle sind nicht geschlossene Sicherheitslücken. Mit der regelmäßigen Aktualisierung des Systems werden diese Türen geschlossen.
  • Regelmäßig Backups erstellen und testen: Regelmäßige Backups sind eine simple aber effektive Methode zum Schutz sensibler Daten vor Ransomware und anderem Schadcode. Für die Dateisicherung empfehlen wir, ein gesondertes Gerät zu nutzen.
  • Umfassende Sicherheitslösung einsetzen: Moderne Sicherheitslösungen erkennen Ransomware, bevor diese Schäden anrichten kann. Gerade zum Schutz vor Verschlüsselungstrojanern sollte darauf geachtet werden, dass die Antimalware-Lösungen einen speziellen Schutz vor Ransomware sowie einen Exploit-Blocker beinhalten.

Den gesamten Artikel gibt es auf WeliveSecurity: https://www.welivesecurity.com/deutsch/2020/05/12/3-jahre-wannacryptor-die-bedrohung-bleibt/

Quelle: www.eset.com/de/Christian Lueg

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte kaffee in folgendes Feld um den Spam-Filter zu umgehen

Anzeige