{"id":16513,"date":"2019-10-07T03:20:53","date_gmt":"2019-10-07T11:20:53","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10253\/"},"modified":"2019-10-07T03:20:53","modified_gmt":"2019-10-07T11:20:53","slug":"news-10253","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2019\/10\/07\/news-10253\/","title":{"rendered":"WannaCry mutiert vom aggressiven Infekt zum fragw\u00fcrdigen Impfstoff"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/08\/baldr_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 19 Sep 2019 08:01:10 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Die Beute bleibt die gleiche.\u00a0 Aber das Jagdverhalten \u00e4ndert sich. Der neueste Report von Sophos <a href=\"http:\/\/www.sophos.com\/wannacryreport\">\u201eWannaCry Aftershock\u201c<\/a> gibt einen \u00dcberblick \u00fcber die WannaCry Schadsoftware, die es mit einer weltweiten Angriffswelle am 12. Mai 2017 zu einiger Bekanntheit geschafft hat. Die Analysen der Sophos-Forscher zeigen, dass WannaCry weiterhin aktiv ist, mit Millionen versuchten Neuinfizierungen jeden Monat.<\/p>\n<p>Die mit sehr gro\u00dfem Abstand meisten Infektionen (22 Prozent weltweit) konnten die Sophos-Experten dabei in den USA nachweisen, gefolgt von Indien und Pakistan mit jeweils rund 8 Prozent. Deutschland rangiert mit nur 0,5 Prozent relativ weit hinten in der Rangliste, noch weniger betroffen sind in Europa Gro\u00dfbritannien und die Niederlande. Deren Nachbar, Belgien, ist mit 2,1 Prozent europaweit am zweitst\u00e4rksten betroffen, Spitzenreiter bei den Infektionen in Europa ist Italien mit knapp 6 Prozent.<\/p>\n<p><strong>Clever, aber nicht smart: Mutationen umgehen \u201eKill Switch\u201c sind aber wirkungslos<br \/> <\/strong>W\u00e4hrend der Originalstamm der Schadware bis heute unver\u00e4ndert geblieben ist, fanden sich zuletzt zahlreiche kurzlebige Mutationen. Die urspr\u00fcngliche WannaCry-Malware wurde nur 40 Mal erkannt. Bis Ende 2018 haben die SophosLabs-Forscher 12.480 Varianten des urspr\u00fcnglichen Codes identifiziert. Allein im August 2019 betrug die Anzahl der beobachteten verschiedenen Varianten 6.963, davon waren 5.555 oder 80 Prozent neue Dateien.<\/p>\n<p>Das Fortbestehen der WannaCry-Bedrohung ist im Wesentlichen auf die F\u00e4higkeit der neuen Varianten zur\u00fcckzuf\u00fchren, den &#8220;Kill Switch&#8221; zu umgehen \u2013 hierbei handelt es sich um eine spezifische URL, die, wenn die Malware eine Verbindung herstellt, den Infektionsprozess automatisch beendet. Bei tieferer Betrachtung von mehr als 2.700 Proben stellte sich jedoch gleichzeitig heraus, dass alle Proben zwar den &#8220;Kill Switch&#8221; umgangen, alle nun aber auch eine besch\u00e4digte Ransomware-Komponente hatten und keine Daten verschl\u00fcsseln konnten.<\/p>\n<p><strong>WannaCry-Mutationen immunisieren anf\u00e4llige Computer<br \/> <\/strong>Die Art und Weise, wie WannaCry seine Opfer infiziert \u2013 kurzer Check, ob der Computer bereits befallen ist und wenn ja, den n\u00e4chsten PC testen \u2013 f\u00fchrt zu einer Art Schutzimpfung: die schon bestehende Infektion durch eine inaktive Version der Schadsoftware sch\u00fctzt vor der Neu-Infektion mit einem aktiven Stamm. Neue Varianten der Malware wirken auf diese Weise also wie ein versehentlicher Impfstoff und bieten nach wie vor ungepatchten und anf\u00e4lligen Computern eine Art Immunit\u00e4t gegen sp\u00e4tere Angriffe derselben Malware. Die Tatsache aber, dass diese PCs \u00fcberhaupt infiziert werden konnten, l\u00e4sst den R\u00fcckschluss zu, dass der Patch f\u00fcr den Exploit (durch den WannaCry ins System gelangt) noch nicht installiert wurde. Ein Patch, der vor mehr als zwei Jahren herausgegeben wurde.<\/p>\n<p><strong>Hohe Infektionsquote zeigt sorglosen Sicherheitsumgang<br \/> <\/strong>Michael Veit, Security Experte bei Sophos, ordnet die Ergebnisse des aktuellen WannaCry Reports so ein: \u201eDer WannaCry-Ausbruch 2017 ver\u00e4nderte die Bedrohungslandschaft weltweit. Der Report zeigt auf, wie viele ungepatchte Computer es noch immer gibt. Und wenn bereits das Sicherheitsupdate, das vor mehr als zwei Jahren schon notwendig war, noch nicht umgesetzt ist, ist anzunehmen, das nachfolgende Patches auch nicht installiert wurden. Auch wenn die Varianten von WannaCry eine Art Immunisierung mitliefern, sollte sich niemand auf diesen zuf\u00e4lligen Schutz verlassen. Das Installieren von Sicherheitspatches sollte Standard-Praxis werden, in Kombination mit einer konsistenten Sicherheitsstrategie, die Endpoint, Netzwerk und Systeme abdeckt.\u201c<\/p>\n<p>Sicherheitstipps zum Schutz vor Wannacry und Ransomware-Angriffen im \u00dcberblick:<\/p>\n<ul>\n<li>Komplette Inventur aller Ger\u00e4te, die mit dem eigenen Netzwerk verbunden sind. Sie sollte alle \u00fcber die neueste Sicherheitssoftware verf\u00fcgen.<\/li>\n<li>Die aktuellsten Patches sollten so schnell wie m\u00f6glich ans Ger\u00e4t.<\/li>\n<li>Das Patch gegen das EternalBlue Exploit, das WannaCry nutzt, ist eingespielt? Bei Unsicherheit, dieser Anleitung folgen: <a href=\"https:\/\/community.sophos.com\/kb\/en-us\/132107\">How to Verify if a Machine is Vulnerable to EternalBlue &#8211; MS17-010<\/a><\/li>\n<li>Regul\u00e4re Back-ups machen und offline lagern. Sehr hilfreich bei einer Ransomware-Attacke.<\/li>\n<li>Am besten auf das bew\u00e4hrte, mehrschichtige Security-Modell setzen. <a href=\"http:\/\/www.sophos.de\/interceptx\">Sophos Intercept X<\/a>, zum Beispiel, arbeitet mit einem \u00fcbergreifenden Defense-in-Depth-Ansatz f\u00fcr den Endpoint-Schutz, der Kombination mehrerer f\u00fchrender Next-gen-Technologien zum Aufsp\u00fcren von Schadsoftware und EDR (Endpoint Detection and Response).<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/dY6xpHhxr5E\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/08\/baldr_0-1.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 19 Sep 2019 08:01:10 +0000<\/strong><\/p>\n<p>Die Beute bleibt die gleiche.\u00a0 Aber das Jagdverhalten \u00e4ndert sich. Der neueste Report von Sophos \u201eWannaCry Aftershock\u201c gibt einen \u00dcberblick \u00fcber die WannaCry Schadsoftware, die es mit einer weltweiten Angriffswelle am 12. Mai 2017 zu einiger Bekanntheit geschafft hat. Die Analysen der Sophos-Forscher zeigen, dass WannaCry weiterhin aktiv ist, mit Millionen versuchten Neuinfizierungen jeden Monat. [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/dY6xpHhxr5E&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[3765,10612,10406,12252],"class_list":["post-16513","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-ransomware","tag-security-news","tag-security-tips","tag-wannacry"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16513"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16513\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}