openPR Recherche & Suche
Presseinformation

WannaCry nicht überall erfolgreich

16.05.201719:00 UhrIT, New Media & Software
Bild: WannaCry nicht überall erfolgreich
Warning Screen WannaCry
Warning Screen WannaCry

(openPR) Hornetsecurity ATP wehrt globalen Ransomware-Angriff ab der ersten Schadmail ab

Hannover, 15.05.2017 – In über 150 Ländern verursachte WannaCry teils schwere Schäden: Bei der weltweit laufenden Angriffswelle, der unter anderem der englische NHS, der Autobauer Renault, aber auch einige Systeme der Deutschen Bahn zum Opfer fielen, nutzten die Angreifer gleich mehrere Schwachstellen aus. Hornetsecurity Advanced Threat Protection konnte die gefährliche Ransomware-Attacke allerdings von der ersten Schad-E-Mail an erkennen und unterbinden.

WannaCry ist eine Erpressersoftware, die per E-Mail in dem Umlauf kommt und darüber verbreitet wird. Ist sie auf einem lokalen Gerät aktiviert, verschlüsselt sie die dort befindlichen Dateien. Anschließend werden Benutzer dazu aufgefordert, eine Lösegeldzahlung zu leisten, um den Entschlüsselungscode zu erhalten, wovon Sicherheitsexperten jedoch abraten. Im Fall von WannaCry nutzt die Malware einen Exploit aus, der ursprünglich vom amerikanischen Geheimdienst NSA entwickelt wurde und den eine Hackergruppe namens „Shadow Broker“ entdeckte und veröffentlichte.

Das Perfide an WannaCry ist, dass die Schadsoftware eine Schwachstelle in Microsofts „Server Message Block (SMB) Protocol“ ausnutzt, um sich wurmartig weiter zu verbreiten und etliche andere Computersysteme zu infizieren. Auf diese Weise erreichte WannaCry erst den sehr hohen, weltweiten Verbreitungsgrad. WannaCry setzt auf das veraltete Windows XP Betriebssystem, das immer noch häufig anzutreffen ist. Ursprünglich stellte Microsoft als Hersteller keine Sicherheitsupdates mehr für Windows XP bereit, änderte dies jedoch hastig, nachdem WannaCry einen solchen Erfolg aufweisen konnte.

Hornetsecurity Advanced Threat Protection (ATP) hat die neuartig auftretende Ransomware bereits beim ersten Auftreten durch dynamische Pattern Analysen in der Sandbox erkannt und unter Quarantäne gestellt. Weitere Analysen von WannaCry durch die Security-Spezialisten von Hornetsecurity ergaben, dass die Software eine DOUBLEPULSAR Backdoor Variante installiert, mit der sie schadhaften Code einschleust. Anschließend verschlüsselt das Programm die unterschiedlichsten Dateien und versieht diese mit der zusätzlichen Dateiendung ".wncry", also zum Beispiel die Datei finanzen.xlsx in finanzen.xlsx.wncry. Die Dateien sind für den Benutzer damit unbrauchbar. Gleichzeitig werden Infizierte Hosts Teil eines Botnetzes, das aus dem TOR Netzwerk gesteuert wird.

Hornetsecurity empfiehlt die folgenden Maßnahmen, um sich vor einer Infektion zu schützen: Unternehmen und Personen, die noch das Betriebssystem Windows XP nutzen, sollten unbedingt den von Microsoft bereitgestellten Patch verwenden und das System aktualisieren. Besser noch ist ein Schwenk auf neuere Betriebssysteme mit aktiven Sicherheitsupdates (mindestens MS17-010). Zudem sollten Unternehmen ihre Firewall dahingehend anpassen, um den eingehenden SMB Traffic an Port 445 sowie den ausgehenden TOR Traffic im Unternehmensnetz zu blockieren. Generell raten die Sicherheitsexperten von Hornetsecurity, E-Mails mit Rechnungen genauestens zu überprüfen und und in solchen E-Mails verlinkte Office-, Skript- oder ausführbare Dateien (portable executable, PE) vor dem Öffnen mindestens mit dem Virusscanner zu überprüfen. Mit dem URL Rewriting und URL Scanning bietet Hornetsecurity ATP einen Service für die tiefgehende Analyse von URLs in E-Mails - als Rundumschutz vor neuartigen Gefahren.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 951378
 132

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „WannaCry nicht überall erfolgreich“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Hornetsecurity

Bild: Hornetsecurity übernimmt spanischen Marktführer SpaminaBild: Hornetsecurity übernimmt spanischen Marktführer Spamina
Hornetsecurity übernimmt spanischen Marktführer Spamina
Auf dem Weg zu Europas größtem Cloud Security Anbieter: Der deutsche Cloud Security Experte Hornetsecurity übernimmt das spanische E-Mail Security Unternehmen Spamina. Der Marktführer in der DACH-Region baut damit seine Marktposition deutlich aus. Der strategische Schritt macht Hornetsecurity außerdem nicht nur zum Marktführer in Spanien, sondern öffnet darüber hinaus den Zugang zum südamerikanischen IT-Security Markt. Unter dem Dach der Hornetsecurity Gruppe werden zukünftig knapp 200 Spezialisten die sichere E-Mail-Kommunikation von mehr al…
Bild: Swisscom setzt bei Mail-Sicherheit auf HornetsecurityBild: Swisscom setzt bei Mail-Sicherheit auf Hornetsecurity
Swisscom setzt bei Mail-Sicherheit auf Hornetsecurity
Swisscom gehört als führende Schweizer Anbieterin von ICT-Services zu den treibenden Kräften der Digitalisierung der Schweizer Wirtschaft. Auch im Security- und Cloud-Markt gehört das Unternehmen zu den wichtigsten und größten Anbietern des Landes. Nun setzt Swisscom für ihr Security Service Provider Geschäft ab dem ersten Quartal 2019 auf die Premium Cloud Security Services von Hornetsecurity. Vor dem Hintergrund der Internationalisierung sowie Globalisierung von immer mehr Unternehmen stehen die Betriebe vor der Entscheidung, Unternehmensd…

Das könnte Sie auch interessieren:

Keine Chance für Ransomware - 6 Tipps, die wirklich helfen
Keine Chance für Ransomware - 6 Tipps, die wirklich helfen
München, 05. Juli 2017 - Die Zahl der Ransomware-Angriffe nimmt kontinuierlich zu. Besonders die Ransomware WannaCry und Ransomware-ähnliche Malware wie Petya/NotPetya hat in den letzten Monaten weltweit IT-Verantwortliche in Atem gehalten. Viele Unternehmen setzen beim Schutz gegen Ransomware auf Endpoint-Security und Netzwerksicherheit. Der Sicherheitsspezialist …
SonicWall Capture Service sucht und findet täglich mehr als 1.000 neuartige Malware-Varianten
SonicWall Capture Service sucht und findet täglich mehr als 1.000 neuartige Malware-Varianten
… mehr Bedrohungen als einfache Sandbox-Lösungen, die rechenumgebungsspezifisch sind und leichter umgangen werden können. Umfangreicher Schutz vor neuartigen Malware-Varianten Im Gefolge von WannaCry und NotPetya registrierte Capture ATP in weltweit einer Million Netzwerken eine steigende Zahl verdächtiger Malware-Aktivitäten. Die aufgezeichneten und analysierten …
Bild: Welche Schlüsse wir aus WannaCry und NotPetya ziehen solltenBild: Welche Schlüsse wir aus WannaCry und NotPetya ziehen sollten
Welche Schlüsse wir aus WannaCry und NotPetya ziehen sollten
Nach Ansicht von Boris Sharov, CEO von Doctor Web, handelte es sich bei WannaCry und NotPetya nicht um klassische Ransomware. Viel mehr wollten die Cyberkriminellen mit WannaCry die Verteidigungssoftware und Abwehrmechanismen bei Angriffen solcher Art testen und verstehen lernen. NotPetya hingegen sieht er als Malware, der es lediglich um die Vernichtung …
Bild: Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCryBild: Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCry
Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCry
… Eine Kombination aus Anlocken, Erkennen und Isolieren verschafft IT-Verantwortlichen Zeit zur Reaktion und verhindert die Ausbreitung der Malware. Damit wird Ransomware wie WannaCry, Locky und Cryptowall gestoppt. Falls doch ein Erpressungs-Trojaner angreift und es ihm gelingt, Daten zu verschlüsseln, kann der Datenverlust durch intelligente Backups …
Global Risks Report: Sorge um Cyber-Risiken ist berechtigt
Global Risks Report: Sorge um Cyber-Risiken ist berechtigt
• 64 Prozent aller schädlichen E-Mails in 2017 waren Ransomware-Angriffe. • Die Ransomware „WannaCry“ traf Schätzungen zufolge 300.000 Computer in 150 Länder. • Angriffe gegen Unternehmen haben sich in fünf Jahren fast verdoppelt. Bonn, 21.03.2018 Cybersicherheitsrisiken wachsen in ihrer Quantität und in ihrem disruptiven Potenzial. Das geht aus weiterführenden …
Bild: Ein Jahr nach WannaCry: Deutsche Unternehmen unzureichend gegen Ransomware und Cyber-Attacken geschütztBild: Ein Jahr nach WannaCry: Deutsche Unternehmen unzureichend gegen Ransomware und Cyber-Attacken geschützt
Ein Jahr nach WannaCry: Deutsche Unternehmen unzureichend gegen Ransomware und Cyber-Attacken geschützt
… Jahr ------------------------------ München, 23. Mai 2018 - Am 12. Mai ist es genau ein Jahr her, dass auf vielen Computer-Bildschirmen nichts mehr ging: Die Ransomware WannaCry hatte weltweit zugeschlagen und viele Systeme lahmgelegt. In Deutschland waren laut einer aktuellen Umfrage des Cybersecurity-Unternehmens Tanium mit 31 Prozent knapp ein Drittel …
So funktioniert WannaCry - Das müssen Anwender jetzt tun
So funktioniert WannaCry - Das müssen Anwender jetzt tun
München, 17. Mai 2017 - Die Experten des Sicherheitsunternehmen Trustwave haben WannaCry ausführlich analysiert und zeigen, wie die Ransomware funktioniert und wie sie sich so schnell ausbreiten konnte. Außerdem geben die Experten Tipps, welche Maßnahmen Nutzer sofort ergreifen sollten, um sich gegen WannaCry und weitere Ransomware-Angriffe zu schützen. In …
Bild: Effektiver Schutz vor WannaCryBild: Effektiver Schutz vor WannaCry
Effektiver Schutz vor WannaCry
In den vergangenen Wochen hat die neue Schadsoftware WannaCry für viel Aufregung gesorgt. Laut Medienberichten waren zehntausende Computer in 99 Ländern von diesem Cyber-Angriff mit Erpressungstrojanern, welche die Systeme verschlüsseln und Lösegeld für die Entschlüsselung verlangen, betroffen. Neue Ransomware WannaCry Die Ransomware WannaCry legte Rechner …
WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
München, 15. Mai 2017 - Die Ransomware WannaCry hat seit Freitagabend zahlreiche Netzwerke und Rechner weltweit infiziert. Das Sicherheitsunternehmen Trustwave zeigt, wie Unternehmen und Privatanwender sich mit wenigen Handgriffen vor WannaCry und anderen Ransomware-Attacken schützen können. Für Unternehmen, die von der Ransomware-Attacke betroffen sind, …
WannaCry: RadarServices richtet Adhoc-Infosservice zu Sofort- und Vorbeugungsmaßnahmen für Unternehmen ein
WannaCry: RadarServices richtet Adhoc-Infosservice zu Sofort- und Vorbeugungsmaßnahmen für Unternehmen ein
Wien, 15. Mai 2017. „WannaCry breitet sich in ungeahntem Ausmaß weltweit aus. Derzeit kursieren offizielle Zahlen von 230.000 Infektionen in 150 Ländern weltweit. Die Dunkelziffer der Geräte, die durch die Ransomware betroffen ist, ist jedoch weitaus höher denn Unternehmen und Behörden möchten die Reputationsschäden, die eine Veröffentlichung eines erlittenen …
Sie lesen gerade: WannaCry nicht überall erfolgreich