Vom aggressiven Infekt zum fragwürdigen Impfstoff

Vom aggressiven Infekt zum fragwürdigen Impfstoff

ID: 1754735

WannaCry bildet immer neue Varianten aus. Mitüberraschendem Immunisierungseffekt



(PresseBox) - Sophos-Report zu WannaCry Ransomware:

Tausende Mutationen, zahlreiche ungepatchte Computer, zufälliger Impf-Effekt.

USA absolute Hochburg.

Die Beute bleibt die gleiche.  Aber das Jagdverhalten ändert sich. Der neueste Report von Sophos ?WannaCry Aftershock? gibt einen Überblick über die WannaCry Schadsoftware, die es mit einer weltweiten Angriffswelle am 12. Mai 2017 zu einiger Bekanntheit geschafft hat. Die Analysen der Sophos-Forscher zeigen, dass WannaCry weiterhin aktiv ist, mit Millionen versuchten Neuinfizierungen jeden Monat.

Die mit sehr großem Abstand meisten Infektionen (22 Prozent weltweit) konnten die Sophos-Experten dabei in den USA nachweisen, gefolgt von Indien und Pakistan mit jeweils rund 8 Prozent. Deutschland rangiert mit nur 0,5 Prozent relativ weit hinten in der Rangliste, noch weniger betroffen sind in Europa Großbritannien und die Niederlande. Deren Nachbar, Belgien, ist mit 2,1 Prozent europaweit am zweitstärksten betroffen, Spitzenreiter bei den Infektionen in Europa ist Italien mit knapp 6 Prozent.

Clever, aber nicht smart: Mutationen umgehen ?Kill Switch? sind aber wirkungslos

Während der Originalstamm der Schadware bis heute unverändert geblieben ist, fanden sich zuletzt zahlreiche kurzlebige Mutationen. Die ursprüngliche WannaCry-Malware wurde nur 40 Mal erkannt. Bis Ende 2018 haben die SophosLabs-Forscher 12.480 Varianten des ursprünglichen Codes identifiziert. Allein im August 2019 betrug die Anzahl der beobachteten verschiedenen Varianten 6.963, davon waren 5.555 oder 80 Prozent neue Dateien.

Das Fortbestehen der WannaCry-Bedrohung ist im Wesentlichen auf die Fähigkeit der neuen Varianten zurückzuführen, den "Kill Switch" zu umgehen ? hierbei handelt es sich um eine spezifische URL, die, wenn die Malware eine Verbindung herstellt, den Infektionsprozess automatisch beendet. Bei tieferer Betrachtung von mehr als 2.700 Proben stellte sich jedoch gleichzeitig heraus, dass alle Proben zwar den "Kill Switch" umgangen, alle nun aber auch eine beschädigte Ransomware-Komponente hatten und keine Daten verschlüsseln konnten.



WannaCry-Mutationen immunisieren anfällige Computer

Die Art und Weise, wie WannaCry seine Opfer infiziert ? kurzer Check, ob der Computer bereits befallen ist und wenn ja, den nächsten PC testen ? führt zu einer Art Schutzimpfung: die schon bestehende Infektion durch eine inaktive Version der Schadsoftware schützt vor der Neu-Infektion mit einem aktiven Stamm. Neue Varianten der Malware wirken auf diese Weise also wie ein versehentlicher Impfstoff und bieten nach wie vor ungepatchten und anfälligen Computern eine Art Immunität gegen spätere Angriffe derselben Malware.

Die Tatsache aber, dass diese PCs überhaupt infiziert werden konnten, lässt den Rückschluss zu, dass der Patch für den Exploit (durch den WannaCry ins System gelangt) noch nicht installiert wurde. Ein Patch, der vor mehr als zwei Jahren herausgegeben wurde.

Hohe Infektionsquote zeigt sorglosen Sicherheitsumgang

Michael Veit, Security Experte bei Sophos, ordnet die Ergebnisse des aktuellen WannaCry Reports so ein: ?Der WannaCry-Ausbruch 2017 veränderte die Bedrohungslandschaft weltweit. Der Report zeigt auf, wie viele ungepatchte Computer es noch immer gibt. Und wenn bereits das Sicherheitsupdate, das vor mehr als zwei Jahren schon notwendig war, noch nicht umgesetzt ist, ist anzunehmen, das nachfolgende Patches auch nicht installiert wurden. Auch wenn die Varianten von WannaCry eine Art Immunisierung mitliefern, sollte sich niemand auf diesen zufälligen Schutz verlassen. Das Installieren von Sicherheitspatches sollte Standard-Praxis werden, in Kombination mit einer konsistenten Sicherheitsstrategie, die Endpoint, Netzwerk und Systeme abdeckt.?

Sicherheitstipps zum Schutz vor Wannacry und Ransomware-Angriffen im Überblick:

Komplette Inventur aller Geräte, die mit dem eigenen Netzwerk verbunden sind. Sie sollte alle über die neueste Sicherheitssoftware verfügen.

Die aktuellsten Patches sollten so schnell wie möglich ans Gerät.

Das Patch gegen das EternalBlue Exploit, das WannaCry nutzt, ist eingespielt? Bei Unsicherheit, dieser Anleitung folgen: How to Verify if a Machine is Vulnerable to EternalBlue - MS17-010

Reguläre Back-ups machen und offline lagern. Sehr hilfreich bei einer Ransomware-Attacke.

Am besten auf das bewährte, mehrschichtige Security-Modell setzen. Sophos Intercept X, zum Beispiel, arbeitet mit einem übergreifenden Defense-in-Depth-Ansatz für den Endpoint-Schutz, der Kombination mehrerer führender Next-gen-Technologien zum Aufspüren von Schadsoftware und EDR (Endpoint Detection and Response).

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
drucken  als PDF  TC20 der Helfer im Lager CyberLink setzt mit den neuen Versionen der Director Suite 365, PowerDirector 18 und PhotoDirector 11 neue Maßstäbe im Bereich der Video- und Fotobearbeitungssoftware
Bereitgestellt von Benutzer: PresseBox
Datum: 19.09.2019 - 09:38 Uhr
Sprache: Deutsch
News-ID 1754735
Anzahl Zeichen: 5053

Kontakt-Informationen:
Stadt:

Wiesbaden



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 406 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Vom aggressiven Infekt zum fragwürdigen Impfstoff"
steht unter der journalistisch-redaktionellen Verantwortung von

Sophos Technology GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Compliance wächst schneller als die Kapazitäten der IT-Teams ...
Unternehmen in Deutschland, Österreich und der Schweiz stehen wie viele Organisationen weltweit vor der Herausforderung, eine wachsende Zahl an IT- und Cybersecurity-Vorgaben zu erfüllen. Eine aktuelle, von Sophos in Auftrag gegebene internationale Studie zeigt, wie stark regulatorische Anforderun

Entwickler-Tools als neue Angriffsfläche ...
Aktuelle Angriffe auf den Infrastruktur-Scanner Checkmarx KICS und den Kommandozeilen-Client von Bitwarden zeigen eine neue Qualität von Supply-Chain-Attacken. Die Angreifer verteilten trojanisierte Versionen über offizielle Kanäle wie npm, Docker Hub und GitHub Actions. Sie unterwanderten damit

Security-Blindspot: Wie Angreifer QEMU nutzen, um Erkennungssysteme zu umgehen ...
Sophos-Analysten untersuchen den aktiven Missbrauch von QEMU (Quick Emulator), einem Open-Source-Maschinenemulator und Virtualisierungs-Tool. Angreifer nutzen QEMU und weitere gängigere, auf Hypervisoren basierende Virtualisierungs-Tools, wie Hyper-V, VirtualBox und VMware, seit längerer Zeit. Gru


Weitere Mitteilungen von Sophos Technology GmbH


TC20 der Helfer im Lager ...
In einem ständig zunehmenden Onlinehandel ist es für Anbieter von Onlineshops sehr wichtig, eine schnelle und effektive Lagerverwaltung zuhaben. Kunden erwarten immer schnell ihre Ware und dafür müssen die Mitarbeiter im Lager ihre Wege optimieren. Eine große Hilfe kann das Warehouse System von

Rokt führt zweite große Tech-Akquisition durch und bringt E-Commerce-Transformation in neue Marktsektoren ...
Rokt (https://c212.net/c/link/?t=0&l=de& o=2584404-1&h=3788317531&u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3 D0%26l%3Den%26o%3D2584404-1%26h%3D1625471943%26u%3Dhttps%253A%252F%25 2Frokt.com%252F%26a%3DRokt&a=Rokt), der weltweit führende Anbieter von E-Commerce-Marketing-Techn

Patientensicherheit: Wie kamen medizinische Daten ins Netz- ...
Die aktuelle Meldung des Bayerischen Rundfunks lässt erneut aufhorchen und dokumentiert Lücken in einer vorhandenen IT-Infrastruktur, die in dem bis jetzt bekannten Ausmaß auch Krankenhäuser betrifft. Der Schutz von patientenbezogenen Daten ist wieder einmal ungenügend oder nur bedingt vorhande

ARBOR iPC Produkte ab sofort bei GLYN ...
Ab sofort ist die gesamte Produktpalette der ARBOR Technology Corp. im Portfolio von GLYN erhältlich. Der taiwanesische Hersteller und GLYN haben einen Distributionsvertrag für den europäischen Raum unterzeichnet. Neben robusten Boxer- und Panel PCs, auch für den medizinischen Bereich, liegt der


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z