{"id":193294,"date":"2017-08-22T17:54:39","date_gmt":"2017-08-22T15:54:39","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193294"},"modified":"2022-08-09T10:39:03","modified_gmt":"2022-08-09T08:39:03","slug":"wannacry-noch-lebt-die-ransomware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/22\/wannacry-noch-lebt-die-ransomware\/","title":{"rendered":"WannaCry: Noch lebt die Ransomware &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der Erpressungstrojaner WannaCry hat nochmals bei LG in S\u00fcdkorea zugeschlagen und dort Kiosk-Systeme befallen. Ursache schein ein vergessener Patch zu sein. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ca2b172b23894a2b8e605818591b42f0\" width=\"1\" height=\"1\"\/>Im Mai diesem Jahres infizierte die Schadsoftware WannaCry ja weltweit tausende Computer. Nur durch Zufall fand ein Sicherheitsforscher einen Killswitch, um die Verbreitung des Erpressungstrojaners zu stoppen. Ich hatte ich ja einige Artikel rund um WannaCry hier im Blog (siehe Linkliste). Eigentlich dachte ich, dass sich das Thema WannaCry damit erledigt h\u00e4tte. H\u00e4tte, h\u00e4tte Fahrradkette. <\/p>\n<h2>LG Kiosk-Systeme in S\u00fcdkorea befallen<\/h2>\n<p>Der Anbieter von Konsumelektronik, LG, hat best\u00e4tigt, dass es Teile seines Netzwerks heruntergefahren hat, da die Rechner von der WannaCry-Ransomware befallen waren. Die Infektion trat wohl auf Selbstbedienungs-Kiosk-Systemen (Service-Systemen) auf, die LG in S\u00fcdkorea betreibt. Nach der Analyse der Ransomware stellte sich heraus, dass es sich um WannaCry handelte. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20220130150333\/https:\/\/blog.malwarebytes.com\/wp-content\/uploads\/2017\/05\/Ransom.WannaCrypt2.1.png\" width=\"661\" height=\"497\"\/><br \/>(Quelle: MalwareBytes) <\/p>\n<p>Diese Information wurde gestern von ZDNet.com <a href=\"http:\/\/www.zdnet.com\/article\/wannacry-ransomware-attack-at-lg-electronics-takes-systems-offline\/\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a>, nachdem ein LG-Sprecher einige Sachverhalte gegen\u00fcber diesem Magazin best\u00e4tigte. LG blockierte, als die Infektion bekannt wurde, den Zugriff auf die Service-Systeme und fuhr Teile des Netzwerks herunter. Dies sollte verhindern, dass die Malware sich innerhalb der Organisation \u00fcber das Netzwerk verbreitet. Laut LG gingen weder Daten verloren noch wurde ein L\u00f6segeld gezahlt. <\/p>\n<p>Bleibt die Frage, wie das passieren konnte, schlie\u00dflich stehen f\u00fcr Windows seit l\u00e4ngerem Sicherheitsupdates zum Schlie\u00dfen der durch WannaCry genutzten Sicherheitsl\u00fccken bereit. Laut LG trat die Infektion bei einer 'unbemannten', sprich nicht von Menschen besetzten, Rezeption auf, wo wohl ein Kiosk-System lief. Wie es ausschaut, war vergessen worden, die Sicherheitsupdates auf dem System zu installieren. Unklar ist aber, wie das System mit der Ransomware infiziert werden konnte. (<a href=\"https:\/\/www.heise.de\/security\/meldung\/Erpressungstrojaner-WannaCry-hat-erneut-zugeschlagen-3809790.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacry-neue-versionen-und-mehr-neuigkeiten\/\">WannaCry: Neue Versionen und mehr Neuigkeiten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/15\/wannacry-die-lage-am-montag\/\">WannaCry: Die Lage am Montag<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/20\/wannycry-meist-ungepatchte-windows7-systeme-befallen\/\">WannaCry: Meist ungepatchte Windows 7 Systeme befallen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/wannycry-hinweise-auf-lazarus-gruppe\/\">WannaCry: Hinweise auf Lazarus-Gruppe<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/22\/wannycry-verschlsselte-daten-per-recovery-retten\/\">WannaCry: Verschl\u00fcsselte Daten per Recovery retten?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/25\/wannacry-co-eternalblue-vulnerability-checker-und-crysis-ransomware-decryptor\/\">WannaCry &amp; Co.: EternalBlue Vulnerability Checker und Crysis Ransomware Decryptor<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/08\/wannycry-analysen-windows-10-port-daten-recovery\/\">WannaCry: Analysen, Windows 10-Port, Daten-Recovery \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/sicherheitsinfos-wannacry-locky-hacks-und-mehr\/\">Sicherheitsinfos: WannaCry, Locky, Hacks und mehr<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/18\/wannycry-decryptor-fr-windows-xp\/\">Wannycry: WCry-Decryptor f\u00fcr Windows XP<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/30\/wannacry-clone-ransomware-befllt-systeme-in-der-ukraine\/\">WannaCry Clone Ransomware bef\u00e4llt Systeme in der Ukraine<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Erpressungstrojaner WannaCry hat nochmals bei LG in S\u00fcdkorea zugeschlagen und dort Kiosk-Systeme befallen. Ursache schein ein vergessener Patch zu sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4817,6177,4325],"class_list":["post-193294","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-ransomeware","tag-wannacry","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193294"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193294\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}