EMZETT.
Login

WannaCry

Kurz: WannaCry war im Mai 2017 ein weltweiter Ransomware-Angriff, der sich wie ein Wurm über Windows-Netze verbreitete.

Genauer: Betroffen waren hunderttausende Rechner in über 150 Ländern, darunter Krankenhäuser des britischen NHS, Bahnanzeigen und Industrie. Verschlüsselte Dateien wurden gegen Bitcoin freigegeben.

Im Detail

Technik

WannaCry nutzte EternalBlue (und die Hintertür DoublePulsar), um sich selbst zu verteilen. Die Schadsoftware enthielt eine „Kill-Switch“-Domain; der Forscher Marcus Hutchins registrierte sie und bremste die Ausbreitung.

Zuordnung

Die Gruppe Lazarus (Nordkorea) wird verantwortlich gemacht.

Lehre

Patches, Backups, Netzsegmentierung, veraltete Systeme ersetzen. Siehe Würmer, Locky.

Siehe auch: EternalBlue, Würmer, Locky, Exploit