WannaCry
Kurz: WannaCry war im Mai 2017 ein weltweiter Ransomware-Angriff, der sich wie ein Wurm über Windows-Netze verbreitete.
Genauer: Betroffen waren hunderttausende Rechner in über 150 Ländern, darunter Krankenhäuser des britischen NHS, Bahnanzeigen und Industrie. Verschlüsselte Dateien wurden gegen Bitcoin freigegeben.
Im Detail
Technik
WannaCry nutzte EternalBlue (und die Hintertür DoublePulsar), um sich selbst zu verteilen. Die Schadsoftware enthielt eine „Kill-Switch“-Domain; der Forscher Marcus Hutchins registrierte sie und bremste die Ausbreitung.
Zuordnung
Die Gruppe Lazarus (Nordkorea) wird verantwortlich gemacht.
Lehre
Patches, Backups, Netzsegmentierung, veraltete Systeme ersetzen. Siehe Würmer, Locky.
Siehe auch: EternalBlue, Würmer, Locky, Exploit