Android

Wannacry-Ransomware-Hacker lösen ihre Bitcoin-Brieftasche im Wert von 140.000 US-Dollar aus

Was ist Ransomware? - Netzgeschichten

Was ist Ransomware? - Netzgeschichten
Anonim

Anfang Mai dieses Jahres betraf einer der größten Cybersicherheitsangriffe der letzten Zeit über 300.000 Windows-Systeme weltweit mit WannaCry- oder WannaCrypt-Ransomware - einer Malware, die einen Windows-Fehler ausnutzt und Zugriff auf das System erhält und die wichtigen Dateien sperrt.

Und am 3. August, fast drei Monate nach den Angriffen, haben die Hacker, die hinter dem Angriff standen, die Bitcoin-Brieftaschen geleert, die mit den zu diesem Zeitpunkt getätigten Zahlungen verbunden waren, wie von Quartz 'Keith Collins berichtet wurde, der einen Bot eingerichtet hatte, um Transaktionen dieser Brieftasche zu verfolgen.

Die Ransomware betraf eine Reihe von Ländern, darunter Russland, die Ukraine, Indien, Spanien, Großbritannien, die USA, Brasilien, China und mehrere andere Länder in Nord- und Lateinamerika.

Die Ransomware, die über SMB auf Systemservern initiiert wurde, betraf weltweit über 300.000 Computer und nahm die Dateien auf diesen Systemen als Geiseln, bis das in Bitcoins geforderte Lösegeld von den Organisationen ausgezahlt wird.

Lesen Sie auch: Was ist Ransomware und wie schützt man sich davor?

Die Sicherheitsanfälligkeit, die zu den Angriffen geführt hat, wurde von Microsoft in einem am 14. März 2017 veröffentlichten Update behoben. Davon betroffen waren jedoch sowohl Betriebssysteme mit alten Betriebssystemen wie XP als auch Systeme, die ihre Systeme noch nicht aktualisiert hatten.

Die drei von Forschern identifizierten Bitcoin-Brieftaschen hatten Bitcoins im Wert von 140.000 US-Dollar gesammelt und erhielten einen weiteren Schub, als der Wert der Kryptowährung aufgrund einer Spaltung anstieg.

Die Abhebungen erfolgten in sechs Raten und in wenigen Stunden wurde das gesamte Geld in den Brieftaschen abgewischt.

Über das Internet verbundene Geräte auf der ganzen Welt benötigen von Zeit zu Zeit Sicherheitsupdates, um Benutzer vor Angriffen zu schützen, bei denen auf dem System gefundene Sicherheitslücken ausgenutzt werden.

Lesen Sie auch: Ransomware-Angriffe auf dem Vormarsch: Hier erfahren Sie, wie Sie auf Nummer sicher gehen

Es ist ratsam, Ihr System mindestens mit den Sicherheitsupdates des Herstellers zu aktualisieren, um Exploits zu verringern, mit denen ein Angreifer Ihr Gerät und die darin enthaltenen Dateien beschädigen kann.

Es ist immer noch unklar, wer hinter diesem Angriff steckt, der dazu geführt hat, dass viele Regierungsdienste weltweit lahmgelegt wurden. Frühere Berichte deuten auf die ShadowBroker-Hacker-Gruppe oder die nordkoreanische Regierung hin.

Im Juni dieses Jahres traf eine weitere Petya-Ransomware Tausende von PCs in mehreren Ländern. Es verwendete eine modifizierte Version der EternalBlue-Sicherheitsanfälligkeit, die bei den WannaCry-Angriffen ausgenutzt wurde, und traf weltweit mehr als 2000 PCs in Spanien, Frankreich, der Ukraine, Russland und anderen Ländern.

Obwohl sich später herausstellte, dass das Hauptziel die Ukraine war, wurde spekuliert, es handele sich um einen staatlich geförderten Cyberangriff Russlands.