{"id":226249,"date":"2019-12-19T02:46:05","date_gmt":"2019-12-19T01:46:05","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226249"},"modified":"2019-12-19T06:01:37","modified_gmt":"2019-12-19T05:01:37","slug":"klinikum-frth-im-betrieb-zurck-uni-gieen-nutzt-desinfect","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/12\/19\/klinikum-frth-im-betrieb-zurck-uni-gieen-nutzt-desinfect\/","title":{"rendered":"Klinikum F&uuml;rth im Betrieb zur&uuml;ck, Uni Gie&szlig;en nutzt Desinfec't"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch zwei kurze Informationen zu Ransomware-F\u00e4llen der letzten Tage in Deutschland. Das Klinikum F\u00fcrth kommt langsam in den Normalbetrieb zur\u00fcck. Und an der Uni Gie\u00dfen wird Desinfec't auf USB-Stick zur Pr\u00fcfung von Rechnern eingesetzt. <\/p>\n<p><!--more--><\/p>\n<h2>Klinikum F\u00fcrth im Betrieb zur\u00fcck<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/08dec8600d6243e3bd9e5ca58ab13623\" width=\"1\" height=\"1\"\/>Das Klinikum F\u00fcrth war ja seit letzter Woche durch einen Trojaner-Befall IT-m\u00e4\u00dfig offline. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/13\/klinikum-frth-wegen-trojaner-offline\/\">Klinikum F\u00fcrth wegen Trojaner offline<\/a> berichtet. So langsam scheint die IT das Problem nach einer Woche in den Griff zu bekommen. Wie heise <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Klinikum-Fuerth-geht-nach-Hackerangriff-wieder-zu-Normalitaet-ueber-4617966.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> berichtet, kann die Klinik wenigsten wieder Notf\u00e4lle aufnehmen. Auch w\u00fcrden in der Klinik wieder Termine f\u00fcr planbare Operationen vergeben.<\/p>\n<p>Einschr\u00e4nkungen gibt es laut Klinik noch beim internen E-Mail-Austausch zwischen den Abteilungen. Ein Kliniksprecher sagte \"Wir vermuten kriminelle Energie hinter dem Virenangriff\", was immer das hei\u00dft \u2013 denn steckt nicht hinter jedem solchen Angriff kriminelle Energie? Um welche Schadsoftware es sich genau gehandelt hat, ist immer noch unbekannt.<\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)  <\/p>\n<h2>Trojaner-Befall an Uni Gie\u00dfen \u2013 heise hilft<\/h2>\n<\/p>\n<p>Und dann gibt es ja noch den 'Sicherheitsvorfall' an der Justus Liebig Universit\u00e4t (JLU) in Gie\u00dfen, \u00fcber den ich erstmals am 9. Dezember 2019 im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/09\/uni-gieen-sicherheitsvorfall-legt-it-systeme-lahm\/\">Uni Gie\u00dfen: Sicherheitsvorfall legt IT-Systeme lahm<\/a> berichtete. Die Tage hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/18\/neues-zum-virenbefall-der-uni-gieen\/\">Neues zum Virenbefall der Uni Gie\u00dfen<\/a> beschrieben, dass 38.000 E-Mail-Nutzer ein neues Passwort bekommen und zig Computer per USB-Stick auf Viren gescannt werden. Die IT der Uni schreibt, dass man nun einen 'angepassten Virenscanner' f\u00fcr diesen Zweck einsetze. Zitat:<\/p>\n<blockquote>\n<p>Dieser Scan samt \u00dcberpr\u00fcfung der Rechner kann in einem einzigen Schritt durchgef\u00fchrt werden. Ende vergangener Woche mussten die Fachleute noch davon ausgehen, dass der eigens f\u00fcr die neue Schadsoftware-Variante entwickelte Virenscanner nicht in den ersten Stick integriert werden kann und dass deshalb zwingend in zwei Schritten vorgegangen werden muss: Erst der Scan mit aktueller Anti-Viren-Software, dann der spezialisierte Scan f\u00fcr den neuen Virentyp.<\/p>\n<\/blockquote>\n<p>Nun lese ich bei heise in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Trojaner-Befall-Uni-Giessen-nutzt-Desinfec-t-fuer-Aufraeumarbeiten-4617154.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dass die IT der Uni von einem Experten in einem Notfalleinsatz speziell auf ihre Bed\u00fcrfnisse angepassten <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Desinfec-t-2019-4427661.html\" target=\"_blank\" rel=\"noopener noreferrer\">Desinfec't<\/a>-Virenscanner zum Scannen der PCs nach Infektionen einsetzen. <\/p>\n<p>Vermutet wird \u00fcbrigens ein Befall durch die Emotet-Schadsoftware, die wegen der hohen 'Mutationsrate' von den dort vorher eingesetzten Virenscannern nicht erkannt wurde. Die modifizierte Desinfec't-Variante erkennt den Sch\u00e4dling jetzt und scannt unter Linux mit vier verschiedenen Virenscannern nach der Infektion. <\/p>\n<p>Laut heise erstellte die IT der Uni Gie\u00dfen aus den bei ersten Analysen vorgefundenen Malware-Samples eigene <a href=\"https:\/\/www.heise.de\/ratgeber\/Malware-Signaturen-mit-Yara-selbst-schreiben-4286169.html\" target=\"_blank\" rel=\"noopener noreferrer\">Signaturen f\u00fcr den Universal-Scanner Yara<\/a>. Dann und beauftragten den Desinfec't-Experten Mattias Schlenker damit, diese Erkennung in Desinfec't einzubauen. Inzwischen existiert die oben erw\u00e4hnte, angepasste Version, mit der ein weitgehend automatisierter Virenscan im Offline-Betrieb m\u00f6glich ist. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch zwei kurze Informationen zu Ransomware-F\u00e4llen der letzten Tage in Deutschland. Das Klinikum F\u00fcrth kommt langsam in den Normalbetrieb zur\u00fcck. Und an der Uni Gie\u00dfen wird Desinfec't auf USB-Stick zur Pr\u00fcfung von Rechnern eingesetzt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-226249","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226249"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226249\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}