Und täglich grüßt das Würmertier - oder warum wir von Ransomware nicht wirklich überrascht sein sollten
Ein Kommentar zur aktuellen Ransomware-Welle von Michael Veit, Security-Experte bei Sophos

(pressebox) Wiesbaden, 17.05.2017 - „Es ist ziemlich aggressiv und vermehrt sich sehr schnell“ – das könnte die Aussagen eines gestressten System-Administrators sein, der vergangene Woche von der WannaCry (Wanna Decryptor) Ransomware betroffen war. Tatsächlich ist dies aber ein Statement, das ein Security-Experte vor 13 Jahren zu einer neuen Variante des Sasser-Wurms gab. WannaCry zielt auf nicht gepatchte Windwows SMB-Fehler. Genauso wie seinerzeit 2004 Sasser auf nicht gepatchte Windows Exploits in lokalen Security Authority Subsystem Services (LSASS – daher „Sasser“) aus war, die ironischerweise ein Teil des Betriebssystems sind, das Security-Einstellungen verwaltet.

Zwar denkt man, dass die Zahl der Opfer von WannaCry imposant ist, doch von Sasser waren so bekannte Unternehmen wie die Deutsche Post, die EU-Kommission und Delta Airlines – um nur ein Auswahl zu nennen – betroffen. Kurioserweise wurde Sasser eher als harmlos denn als existenzbedrohend eingestuft, da es nach einer Reihe an Mega-Würmern wie ILOVEYOU, Nimda, Welchia, Nesky, SoBig, Blaseroder oder SQL Slammer erschien. Viele dieser Schadprogramme nutzten Microsoft-Schwachstellen aus und sorgten für so viel Ärger, dass man sich schwor: „Nie wieder!“

Doch 2008 erschien mit Conficker der nächste große Wurm auf der weltweiten Bühne, der auch drei Jahre danach noch 1,7 Millionen Systeme pro Jahr infizierte. Was war das für eine Welt, in der der Sasser-Wurm hunderttausende Netzwerke infizierte und lediglich als bloßes Ärgernis angesehen wurde? Anscheinend ein Welt, in der Würmer üblich waren und deren Ära wir als „Goldenes Malware-Zeitalter“ bezeichnen könnten. Experten wissen, warum Würmer zu Beginn der 2000er so erfolgreich waren: Das Internet ermöglichte die rapide Infektion und Patching steckte noch in den Kinderschuhen. Wenn etwas möglich wird, wird es irgendwann jemand versuchen. Nicht lange danach wird jemand es kopieren und so geht der Zyklus weiter.

Würmer sind in den letzten Jahren selten geworden. Vielleicht deshalb, weil Cyberkriminelle Stealth-Attacken mittlerweile als die bessere Angriffstaktik sehen. Und doch bleibt die Verteidigung gegen Würmer schwierig. Admins können Dienste oder Ports auf Firewall-Ebene blockieren, aber oft nicht unbegrenzt. Das Aufhalten und Checken von E-Mails ist eine weitere Taktik, die aber oft nur solange funktioniert, bis sich alle beklagen. 

Der WannaCry-Wurm erinnert die Menschen daran, dass sie schnell vergessen. Der Mensch hat sich zur Gewohnheit gemacht, von neuer Malware, die thematisch alt ist, überrascht zu werden. Und beim nächsten Mal kann es aber noch schlimmer werden, wie ein Blick in die jüngere Vergangenheit zeigt. 2012 wurde zum Beispiel die Saudi Aramco Oil Company von einer Malware namens Shamoon angegriffen, die sehr schnell die Master Boot Record (MBR) von 35.000 PC-Festplatten enterte. Und auch danach gab es immer wieder derartige Attacken, die sehr zeitraubend und teuer für die betroffenen Unternehmen sind.

Eine Malware, die die Zerstörung von Festplatten mit einem Wurm kombiniert, kann nicht nur Tage sondern Wochen der Unterbrechung verursachen, und es kostet viel Geld, die Schäden zu beheben – vom Vertrauensverlust noch gar nicht gesprochen. Wir alle sollten aus der Historie lernen und die entsprechenden Konsequenzen ziehen. Wirklich jetzt!
Sicherheit
[pressebox.de] · 17.05.2017 · 13:31 Uhr
[0 Kommentare]

Business/Presse

22.04. 16:37 | (00) Veranstaltungstipp — Kostenloser Sonntag mit Rundgängen auf Ukrainisch, Arabisch ...
22.04. 15:52 | (00) Gold Royalty meldet Rekord-Gesamteinnahmen, Erlöse aus Landverträgen und Zinsen ...
22.04. 15:33 | (00) PLCnext Technology: Festo und Phoenix Contact schließen strategische ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
22.04. 15:09 | (00) 10. Art Dinner der Bürgerstiftung Berlin
22.04. 15:01 | (00) Steht der USA-Tourismus bei Trumps Wiederwahl vor dem Aus?
22.04. 14:56 | (00) Deskcenter und mosaic IT sorgen mit SaaS-Angebot für ein noch flexibleres IT ...
22.04. 14:55 | (00) 200 Flaschen Bier pro Kopf: Wissenschaftliche Fakten zum 30. Tag des Bieres
22.04. 14:49 | (00) Vorteile mobiler Arbeitszeiterfassung mit MyPrimion
22.04. 14:41 | (00) Aztec identifiziert neues Gold-Silber-Explorationsziel im Projekt Tombstone, ...
22.04. 14:33 | (00) Nubert freut sich auf Messeauftritt während der „High End“ in München
22.04. 14:28 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
22.04. 14:25 | (00) American West beginnt bisher größtes Bohrprogramm auf Kupferprojekt Storm
22.04. 14:24 | (00) Internationales Teilnehmerfeld im ADAC Opel Electric Rally Cup 2024
22.04. 14:20 | (00) Canada Nickel gibt die Ausübung der Option auf das Grundstück Mann mit Noble ...
22.04. 14:12 | (00) Endeavour Silver feiert Meilenstein: Bauarbeiten im Betrieb Terronera wurden zu ...
22.04. 14:08 | (00) ArGeZ Pressemitteilung zur Pressekonferenz am 22.04.2024
22.04. 14:08 | (00) Alles unter einem Dach: Rundgang durch die Vielfalt des Handwerks und seine ...
22.04. 14:01 | (00) Zustellerbefragung 2024
22.04. 14:00 | (00) Schlanker, schöner, schneller: die neuen Gaming-Laptops von MIFCOM
22.04. 13:58 | (00) Trufflepig Forensics expandiert mit neuem Standort in der Schweiz
22.04. 13:57 | (00) Mozarts „Così fan tutte“ wieder auf dem Spielplan des Aalto Musiktheaters
22.04. 13:55 | (00) Gut zu wissen: SELVE-Schulungsformate sorgen in Präsenz oder per Web für ...
22.04. 13:45 | (00) Langener Bürgermeister Werner informiert sich beim Forderungsmanager atriga über ...
22.04. 13:31 | (00) Alles zur Telematikinfrastruktur auf der Altenpflegemesse in Essen
22.04. 13:26 | (00) Erster ATP-Turniersieg für Jan-Lennard Struff
22.04. 13:07 | (00) Emtron electronic GmbH ist jetzt FORTEC Power GmbH
22.04. 13:02 | (00) Johnson Controls verdoppelt Kapazitäten des Werks für Wärmepumpen und ...
22.04. 12:52 | (00) Mobile Druckluft aus der Batterie
22.04. 12:16 | (00) Wallbox mit Photovoltaik: Partner fürs Leben
22.04. 12:00 | (00) Erste Bio-Datenleitung: Bundeskanzler Scholz macht bei LAPP den „Tast-Test“
22.04. 11:53 | (00) Datacenter-Kühlung: technotrans erweitert Portfolio um neue Retrofit-Lösung und ...
22.04. 11:48 | (00) Die Kraft des Goldes
22.04. 11:39 | (00) COOP Norwegen: 30 Prozent mehr Durchsatz im laufenden Betrieb
22.04. 11:33 | (00) Digitaler IHK-Sprechtag für Unternehmen
22.04. 11:28 | (00) Schlüsselübergabe an die Freiwillige Feuerwehr in Buch: Neu gebautes Gerätehaus ...
22.04. 11:27 | (00) Erfolgreicher Frühjahrs-Stadtputz: G DATA Mitarbeitende sammeln 17 Säcke Müll
22.04. 11:26 | (00) Kalt und Schneefall: Brauerbund sagt Feier am Münchner Bierbrunnen ab
22.04. 11:16 | (00) Neue Software-Version: smarte Features für einfacheres, schnelleres Engineering
22.04. 11:15 | (00) Silber 2024 mit größtem Defizit seit mehr als 20 Jahren erwartet
22.04. 11:06 | (00) Europakonzert zum 20-jährigen EU-Beitritt Polens
22.04. 10:57 | (00) Aus BIEK wird BPEX
22.04. 10:57 | (00) Expertenanhörung zum Solarpaket: Potenzial bestehender Bioenergieanlagen muss ...
22.04. 10:53 | (00) Stellungnahme der Adventisten in Berlin-Mitteldeutschland zur gesellschaftlichen ...
22.04. 10:52 | (00) Der Erste aus Rüsselsheim: Opel-Patentmotorwagen System Lutzmann
22.04. 10:48 | (00) Biennale in Venedig: Kunstwelt von Streuobst begeistert
22.04. 10:48 | (00) Neue Planungs- und Simulationslösung für FTE und Personalkosten jetzt im SAP® ...
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
22.04. 10:41 | (00) Was macht eine Kunststoffverpackung umweltgerecht?
22.04. 10:30 | (00) Wirbelgleiten richtig diagnostizieren und effektiv behandeln
22.04. 10:29 | (00) Crazy Days: Besser leben mit Borderline
22.04. 10:28 | (00) Revolutionäre Solartechnologie für bayerisches Kieswerk
22.04. 10:28 | (00) IAV präsentiert auf dem 45. Internationalen Wiener Motorensymposium innovative ...
22.04. 10:25 | (00) Bluhm Weber Gruppe auf der EMPACK in Dortmund: Verpackungen ressourcenschonend ...
22.04. 10:20 | (00) Sommerkrach macht Nachbarn wach
22.04. 10:19 | (00) Verbrauchsmuster erkennen für mehr Nachhaltigkeit
22.04. 10:16 | (00) Diese KI-Tools sind der Schlüssel zu Wettbewerbsvorteilen & Effizienzsteigerung
22.04. 10:15 | (00) WOAs Lupineneiweiß kommt in zwei neu eingeführten Verbrauchsprodukten zum ...
22.04. 10:15 | (00) Netzwerken für die Nachhaltigkeit
22.04. 10:14 | (00) Nickel: DER Rohstoff wieder im Fokus! Und diese Firma wird den Nickelmarkt ...
22.04. 10:11 | (00) Wochenrückblick KW 16-2024 – Der Tanz der Märkte und der Blick nach vorn!
22.04. 10:02 | (00) artefact führt dritten FKL-Kurs durch
22.04. 10:01 | (00) Goldpreis auf dem Weg zu 3.000 US-Dollar! Da muss man bei so einem Unternehmen ...
22.04. 10:00 | (00) Queb HR Innovation Awards 2024
22.04. 09:40 | (00) 25 Jahre Kundennähe
22.04. 09:29 | (00) Fieldfisher berät US-Unternehmen Solero Technologies LLC bei der Übernahme des ...
22.04. 09:20 | (00) Abisolierautomat für die effiziente Leitervorbereitung
22.04. 09:18 | (00) SAP unterstützt mit KI-gestützten Lieferketteninnovationen bei der Umgestaltung ...
22.04. 09:17 | (00) Stromversorgung mit integriertem Geräteschutz
22.04. 09:17 | (00) Moderne Messwandlerklemmen mit Push-X-Technologie
22.04. 09:15 | (00) Leistungsstarke WLAN-Module mit Wi-Fi 6 (IEEE 802.11ax) für die industrielle ...
22.04. 09:15 | (00) CO2-Reduktion durch den Einsatz biobasierter Kunststoffe in der ...
22.04. 09:15 | (00) Automatisierte Kennzeichnung kompletter Klemmenleisten in einem Prozessschritt
22.04. 09:14 | (00) ABO Wind: Zeichnungsfrist für neue Anleihe 2024/2029 über die Börse Frankfurt ...
22.04. 09:10 | (00) Neuer Maßstab im Überspannungsschutz: Einfach und sicher in Einbau und Betrieb
22.04. 09:09 | (00) Universelle CCS-Ladedosen – jetzt dauerhaft mit 375 kW laden
22.04. 09:08 | (00) Hochkompakte elektronische Sicherung
22.04. 09:06 | (00) Nachfrageaussichten für Kupfer längerfristig günstig
22.04. 09:06 | (00) Logikmodule mit einfacher Modbus/RTU-Anbindung für den dezentralen Remote I/O- ...
22.04. 09:05 | (00) Pyramid Computer auf GEVA-Event "Belegdigitalisierung in Banken"
22.04. 08:56 | (00) Vernetzte Lösungen in der Industrie – aber sicher!
22.04. 08:53 | (00) Chartcheck Element 79 Gold: Seit November im Aufwärtstrend
22.04. 08:32 | (00) Starcore berichtet über Q3-Ergebnisse
22.04. 08:30 | (00) CBD selbst anbauen: Was Konsumenten beachten müssen
22.04. 08:28 | (00) Lernen, Lehren, Begeistern! - Neurowissen für Speaker, Trainer, Coaches - ein ...
22.04. 08:25 | (00) Erfolgreiche Inbetriebnahme des neuen Service Centers von Kärcher
22.04. 08:21 | (00) 6 Stunden von Imola: PEUGEOT 9X8 2024 sichert die ersten Punkte für das Team ...
22.04. 08:00 | (00) Maschinensicherheitsscheiben für Erstausstattung und Retrofit
22.04. 08:00 | (00) AERZEN: Ganzheitlicher Ansatz für Kläranlagen
22.04. 08:00 | (00) Energieführungsketten für Leitzentralen und Kontrollräume
22.04. 08:00 | (00) SIEB & MEYER: Frequenzumrichter für effiziente Kälte- und Klimatechnik- ...
22.04. 08:00 | (00) Kommissionierung im SHK Abhollager
22.04. 07:05 | (00) Vernissage der Ausstellung "QUO VADIS, HOMINI?" in der DCS CONTEMPORARY Gallery ...
21.04. 19:03 | (00) Die heilende Kraft der Phantasie
21.04. 12:07 | (00) SunPower Maxeon Solar: Die Spitzenklasse in Sachen Solarmodule
21.04. 11:39 | (00) Das neue Ampel-Gesetz für Photovoltaik: Grünes Licht für die Energiewende
21.04. 10:06 | (00) Ordnung ins Chaos bringen: Inventarverwaltung für die Medizintechnik
21.04. 09:50 | (00) Keine Mehrwertsteuer auf Solaranlagen: Sonnenenergie ohne zusätzliche Kosten
19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
1
...
4
5
6
...
310
 
Deutsche Botschafterin in China einbestellt
Peking - Die deutsche Botschafterin in China, Patricia Flor, ist vom chinesischen […] (01)
Windows 11: So wird die Werbung im Startmenü abgestellt
Berlin (dpa/tmn) - Werbung im Startmenü? Mit dem jüngsten Update zeigt Microsoft Nutzerinnen […] (00)
adidas gegen Nike – Der Streit um Streifen eskaliert erneut
Ein Paar Hosen mit zwei Streifen – nicht direkt ein Verstoß gegen das Drei-Streifen- […] (00)
Tiktok wird Partner von Team Deutschland
Frankfurt/Main (dpa) - Die Online-Plattform Tiktok und das deutsche Team für die Olympischen […] (01)
Nachwuchsstar Hoa Xuande: Begeistert von Robert Downey Jr. 
(BANG) - Er spielte fast 15 Jahre lang kleinere Nebenrollen im australischen Fernsehen. Jetzt […] (00)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News