{"id":204259,"date":"2018-05-14T00:12:11","date_gmt":"2018-05-13T22:12:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=204259"},"modified":"2022-10-06T00:10:47","modified_gmt":"2022-10-05T22:10:47","slug":"wannacry-die-gefahr-ist-noch-nicht-gebannt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/14\/wannacry-die-gefahr-ist-noch-nicht-gebannt\/","title":{"rendered":"WannaCry: Die Gefahr ist noch nicht gebannt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Gefahr, seine Systeme mit der Malware WannaCry zu infizieren, ist auch ein Jahr nach dem Erstangriff noch nicht gebannt. Darauf macht Sicherheitsanbieter AVAST aufmerksam.<\/p>\n<p><!--more--><\/p>\n<p>Am 12. Mai 2017 befiel der ErpressungstrojanerWannaCry weltweit Tausende Windows-Systeme. Kliniken in England mussten in den Notbetrieb umschalten, Banken erhielten den Trojaner und auch Firmen und Beh\u00f6rden k\u00e4mpfen mit dem Befall. Ich habe einige Artikel zum Thema im Blog ver\u00f6ffentlicht (siehe Artikelende).<\/p>\n<p>Ein Jahr nach \u201eWannaCry\" erinnert Sicherheitsanbieter Avast an den bislang gr\u00f6\u00dften Angriff von Erpresser-Software in der Geschichte und warnt vor einer m\u00f6glichen Wiederholung. Denn auch heute gibt es noch nahezu t\u00e4glich Angriffe der Ransomware, welche die EternalBlue-Schwachstelle im Betriebssystem von Microsoft ausnutzt.<\/p>\n<p>Seit dem ersten Angriff vor einem Jahr hat Avast mehr als 176 Millionen versuchte WannaCry-Attacken in 217 L\u00e4ndern erkannt und abgewehrt. In Deutschland waren es 102.654; am st\u00e4rksten betroffen war jedoch Russland mit mehr als 64 Millionen, gefolgt von Indonesien mit fast 18 Millionen geblockten Angriffen.<\/p>\n<p>Alleine im M\u00e4rz 2018, also knapp ein Jahr nach dem WannaCry-Angriff, blockte Avast noch 54 Millionen Angriffe, die versuchten, die EternalBlue-Schwachstelle auszunutzen. Die Daten von Avast zeigen, dass noch immer knapp ein Drittel (29 Prozent) der Computer weltweit angreifbar ist.<\/p>\n<p>In Russland haben 40 Prozent der Anwender und Unternehmen ihre Systeme seit dem Ausbruch nicht auf Vordermann gebracht. \u00c4hnlich ist es in Indonesien mit 39 Prozent; in Deutschland m\u00fcssten noch immer 12 Prozent die Sicherheitsl\u00fccke mit dem Patch schlie\u00dfen.<\/p>\n<h2>Fehlende Patches f\u00fchrten zu Erfolg von WannaCry<\/h2>\n<p>Microsoft ver\u00f6ffentlichte bereits zwei Monate vor dem Ausbruch von WannaCry einen Patch f\u00fcr EternalBlue. Weil viele Anwender diesen Patch jedoch nicht installierten, konnte WannaCry erst so stark werden.<\/p>\n<p>\u201eOffenbar herrscht weltweit ein mangelndes Verst\u00e4ndnis davon, wie wichtig Patches und Software-Updates sind, um Sicherheitsl\u00fccken zu schlie\u00dfen. Das Ausma\u00df von WannaCry h\u00e4tte sich minimieren lassen, wenn mehr Anwender den MS17-010 Patch installiert h\u00e4tten\", stellt Ondrej Vlcek, EVP &amp; CTO von Avast, fest. \u201eZu viele Anwender empfinden das Installieren von Updates jedoch als st\u00f6rend, denn es erfordert eine Unterbrechung der momentanen T\u00e4tigkeit am PC. Au\u00dferdem ist manchmal auch ein Neustart n\u00f6tig oder die Programmoberfl\u00e4che danach ver\u00e4ndert. Deshalb ignorieren Verbraucher die dringend erforderlichen Aktualisierungen einfach und Cyberkriminelle haben dadurch leichtes Spiel.<b>\"<\/b><\/p>\n<h2>Perfekter Patch \u2013 das muss die IT-Branche \u00e4ndern<\/h2>\n<p>Damit Patches besser angenommen werden, muss die IT-Branche deren Image ver\u00e4ndern und deren Notwendigkeit, n\u00e4mlich das Beheben von Problemen und den Schutz vor Cyberangriffen, verdeutlichen. Zus\u00e4tzlich sollte die Anwenderfreundlichkeit bei Software-Updates verbessert werden \u2013 sei es durch kleinere Software-Pakete oder Installationen im Hintergrund oder \u00fcber Nacht.<\/p>\n<p>\u201eUnd dann gibt es noch einen Knackpunkt: Die Software-Entwickler m\u00fcssen sich dar\u00fcber im Klaren werden, dass ihre Systeme die urspr\u00fcnglich geplante Lebenszeit oft \u00fcberdauern \u2013 aufgrund der robusten Hardware oder ihrer Beliebtheit\", erkl\u00e4rt Ondrej Vlcek.<\/p>\n<p>\u201eWindows XP zum Beispiel ist immer noch bei 4,3 Prozent und Windows Vista bei 1,5 Prozent der Avast-Anwender im Einsatz. Doch Microsoft stellt f\u00fcr diese beliebten Systeme keine Patches mehr zur Verf\u00fcgung. Die fatalen Folgen zeigt der Erfolg von WannaCry \u2013 veraltete Systeme sind ein gefundenes Fressen f\u00fcr Cyberkriminelle.\"<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Nun ja, wenn ich mir Sicherheitsl\u00fccken wie im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2018\/05\/13\/microsoft-und-die-office-20xx-sicherheitslcke-in-ose-exe\/\" rel=\"bookmark\">Microsoft und die Office 20xx-Sicherheitsl\u00fccke in ose.exe<\/a>\u00a0anschaue, wird sich an Ransomware-Bedrohungen auch so schnell nichts \u00e4ndern. Bei Golem findet sich <a href=\"https:\/\/www.golem.de\/news\/ms17-010-noch-immer-millionen-wanna-cry-infektionen-aktiv-1805-134360.html\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a>, demzufolge noch Millionen infizierter Ger\u00e4te nach neuen Opfern scanne. Und <a href=\"https:\/\/web.archive.org\/web\/20220621230732\/https:\/\/news.softpedia.com\/news\/windows-under-attack-as-nsa-exploit-usage-skyrockets-521100.shtml\" target=\"_blank\" rel=\"noopener\">hier<\/a> findet sich ein englischsprachiger Beitrag, der einige Erkenntnisse von ESET enth\u00e4lt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacry-neue-versionen-und-mehr-neuigkeiten\/\">WannaCry: Neue Versionen und mehr Neuigkeiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/15\/wannacry-die-lage-am-montag\/\">WannaCry: Die Lage am Montag<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/20\/wannycry-meist-ungepatchte-windows7-systeme-befallen\/\">WannaCry: Meist ungepatchte Windows 7 Systeme befallen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/22\/wannacry-noch-lebt-die-ransomware\/\">WannaCry: Noch lebt die Ransomware \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/30\/wannacry-infektionen-bei-daimler\/\">WannaCry-Infektionen bei Daimler?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/15\/wannacry-microsoft-beschuldigt-nordkorea\/\">WannaCry: Microsoft beschuldigt Nordkorea<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/29\/vermutlich-wannacry-ransomeware-ausbruch-bei-boeing\/\">Vermutlich WannaCry Ransomeware-Ausbruch bei Boeing<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/15\/wannacry-microsoft-beschuldigt-nordkorea\/\">WannaCry: Microsoft beschuldigt Nordkorea<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Gefahr, seine Systeme mit der Malware WannaCry zu infizieren, ist auch ein Jahr nach dem Erstangriff noch nicht gebannt. Darauf macht Sicherheitsanbieter AVAST aufmerksam.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,6177],"class_list":["post-204259","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-wannacry"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=204259"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204259\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=204259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=204259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=204259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}