Christian Kruse: WannaCrypt

Beitrag lesen

Hallo TS,

was steckt hinter WannaCrypt?

Eine Ransomware. Deine Daten werden verschlüsselt und erst gegen Zahlung von etwas Bitcoin wieder entschlüsselt, bis zu einem gewissen Countdown. Dann wird der Schlüssel weg geworfen.

Wer kann mir etwas über die Wege und Methoden erzählen, wie so eine Schadsoftware auf die Rechner gelamgt und dir Kontrolle übernehmen kann.

Über Phishing mails und ungepatchte Systeme. MS hatte die betroffene Sicherheitslücke im Zuge der NSA-Leaks gefixed, es wird höchst wahrscheinlich der EternalBlue-Exploit genutzt. Und das finde ich besonders peinlich: das ist ein Exploit, der eine Lücke im SMB-Protokoll ausnutzt. Warum das überhaupt aus dem Internet erreichbar ist, und dann noch ungepatcht, ist mir schleierhaft…

LG,
CK