ID2PC e. K.
  • Portfolio
  • Aktuelles
  • Fernwartung
  • Ihre Experten
    • Ingo Diekmann
    • Peter Heller
  • Impressum
    • Kontakt
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Du bist hier: Startseite1 / Sicherheit2 / Aktuelle Informationen zu „WannaCry“

Aktuelle Informationen zu „WannaCry“

Mai 18, 2017/0 Kommentare/in Sicherheit/von Ingo Diekmann

Werte Leserinnen und Leser!

Ich habe Heute von ESET Deutschland folgende Information erhalten, die ich Ihnen nicht vorenthalten möchte:

Wie Sie vielleicht den Medien und eventuell auch Nachfragen Ihrer Kunden entnehmen konnten, gab es seit letztem Freitag eine weltweite Infektionswelle eines Verschlüsselungstrojaners, der „WannaCry“ oder seitens ESET als „Win32/Filecoder.WannaCryptor“ bezeichnet wird. Mehrere Krankenhäuser in Großbritannien und die digitalen Anzeigetafeln der Deutschen Bahn hierzulande waren unter anderem davon betroffen.

Während es sich bei sogenannter Ransomware („Erpressersoftware“) um kein neues Phänomen handelt, besteht die Qualität dieses Angriffs darin, dass hier Lücken in der Implementierung des SMB Netzwerkfreigabeprotokolls in Windows Systemen ausgenutzt wurden und ein sogenannter Wurm, einmal gestartet, selbständig für die eigene Verbreitung sorgt.
Dies war möglich, da eine als „Shadow Brokers“ bekannte Gruppe eine Reihe an „Cyberwaffen“ der NSA erbeutete und erfolglos versuchte zu verkaufen. Daraufhin entschied sich die Gruppe am 14. April 2017 zur Veröffentlichung der Informationen inklusive möglicher Exploits. Microsoft hatte die als „Eternal Blue“ bekannte Lücke bereits im März per Windows Update geschlossen, sodass Nutzer und Systeme mit unterstütztem Windows und aktuellem Update-Stand weder von der Lücke noch von „WannaCry“ betroffen waren und sind. In Deutschland ist die „WannaCry“ Quote aller versuchten Infektionen im Gegensatz zu den restlichen Malware-Attacken mit unter 0,1% daher recht niedrig, auch wenn der „mediale Eindruck“ vielleicht ein anderer ist.
Wie und seit wann schützt ESET vor „WannaCry“?

Bereits seit April verfügt das „Netzwerk-Schutzmodul“ der Produkte ESET Endpoint Security, ESET Smart Security (Premium) und ESET Internet Security über entsprechende Informationen, um versuchte Angriffe auf die SMB-Lücke zu blockieren. Alle anderen ESET Produkte ohne Firewall für Windows verfügen über die „Win32/Filecoder.WannaCryptor“ Erkennung der eigentlichen Malware durch die Erkennungsdatenbank – ebenfalls seit April.

Da es bereits jetzt schon mehrere Varianten von „WannaCry“ gibt, werden diese mit einer jeweils anderen Endung versehen, wie „Win32/Filecoder.WannaCryptor.D“.

Es sind uns aktuell keine Fälle bekannt, in denen ESET Kunden mit den oben aufgeführten Produkten und Standardeinstellungen „WannaCry“ zum Opfer gefallen sind.
Was sollten Sie tun?

  • Melden Sie uns umgehend Fälle, in denen ESET Anwender trotz aktuellem Schutz eventuell von „WannaCry“ betroffen sind und versuchen Sie nicht, die Infektion selbst zu bereinigen!
  • Weisen Sie Ihre Kunden darauf hin, niemals Lösegeld zu bezahlen – es ist uns aktuell KEIN Fall zu „WannaCry“ bekannt, in dem Lösegeld bezahlt und die Daten wiederhergestellt wurden!
  • Informieren Sie sich und Ihre Kunden, wie man sich vor Ransomware schützen kann durch unser Whitepaper https://www.welivesecurity.com/wp-content/uploads/2016/05/ESET_Whitepaper_Ransomware.pdf
  • Achten Sie darauf, dass Sie und Ihre Kunden immer die aktuellsten Windows-Updates installiert haben. In Unternehmensnetzwerken sollte ein Plan existieren, der die Updates für alle Systeme mit einem Zeitfenster von maximal 5 Tagen sicherstellt. Privatanwender sollten die Update-Installation auf „automatisch“ eingestellt lassen.
  • Weisen Sie Ihre Kunden darauf hin, dass Sie während der Lizenzlaufzeit jederzeit die neueste Version Ihrer ESET Schutzsoftware einsetzen dürfen und sollten.

Weiterführende Informationen:

Whitepaper Ransomware:
https://www.welivesecurity.com/wp-content/uploads/2016/05/ESET_Whitepaper_Ransomware.pdf

Artikel zur Bedrohung inkl. Skript zur Verwundbarkeitsprüfung:
https://www.welivesecurity.com/2017/05/16/check-eternalblue-pc-patched-wannacryptor-worm-vulnerability/
*Hinweis: Dieser Artikel steht aktuell nur in englischer Sprache zur Verfügung, wird aber derzeit übersetzt. Sobald die deutsche Sprachversion verfügbar ist, können Sie diese unter www.WeLiveSecurity.de abrufen.

Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf Tumblr
  • Per E-Mail teilen
https://www.id2pc.com/wp-content/uploads/2017/03/Logo_id2PC__0052.png 226 479 Ingo Diekmann //www.id2pc.com/wp-content/uploads/2017/03/Logo_id2PC__0052.png Ingo Diekmann2017-05-18 12:26:552017-05-21 07:05:05Aktuelle Informationen zu „WannaCry“
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Search Search

Neueste Beiträge

  • Windows 11 friert nach genau 5 Minuten ein
  • Kurzinfo zur EU-DSGVO
  • Aktuelle Informationen zu „WannaCry“
  • Es ist soweit

Neueste Kommentare

    Archiv

    • Juli 2026
    • Februar 2018
    • Mai 2017

    Kategorien

    • Sicherheit
    • Uncategorized

    Meta

    • Anmelden
    • Eintrags-Feed
    • Kommentar-Feed
    • WordPress.org

    ID2PC e.K.
    Inh.: Ingo Diekmann
    von-Ketteler-Str. 21
    33106 Paderborn

    Tel.: 05254 9306563
    Fax: 05254 9306562
    Email: i.********@***pc.com

    ID2PC e.K.
    Amtsgericht Paderborn
    HRA 7212
    St-Nr.: 339/5048/4115
    USt.-Nr: DE310791907

    © Copyright - ID2PC e. K.
    • Impressum
    • Kontakt
    Link to: Es ist soweit Link to: Es ist soweit Es ist soweit Link to: Kurzinfo zur EU-DSGVO Link to: Kurzinfo zur EU-DSGVO Kurzinfo zur EU-DSGVO
    Nach oben scrollen Nach oben scrollen Nach oben scrollen