Mit diesen Tricks verbreitete sich die neue Ransomware-Attacke
Bluetooth-Lautsprecher mit Ladefunktion fürs Handy

(pressebox) Wiesbaden, 28.06.2017 - SophosLabs hat die in der neuesten Cyberattacke verwendeten Technologien untersucht und festgestellt, dass höchstwahrscheinlich eine neue Variante der  Ransomware Petya, auch bekannt als GoldenEye oder PetrWrap, hinter dem massiven Ausbruch in Europa steckt. Allerdings unterscheidet sich der aktuelle Angriff durch eine gefährliche Ergänzung: Die neue Variante enthält zusätzlich den Exploit EternalBlue, um sich noch schneller in einem infiltrierten Netzwerk auszubreiten. Der Exploit greift gezielt den Windows Server Message Block (SMB) Service an, der dazu dient, Dateien oder Drucker ohne große Umstände innerhalb lokaler Netzwerke zu nutzen. Dieses Problem wurde zwar von  Microsoft mit Bulletin MS17-010 im März angegangen, ist aber aufgrund fehlender Updates in vielen Systemen noch immer präsent, und der Exploit wurde bereits von WannaCry im letzten Monat genutzt.

Die neue Attacke auf Basis von Petya scheint außerdem zu versuchen, sich innerhalb eines Netzwerks weiter zu verbreiten, in dem es Admin-Passwörter knackt und andere Netzwerk-PCS durch die Nutzung von Remote Admin Tools infiziert. Last but not least dehnt sich die Ransomware durch die Infektion von Netzlaufwerken auf anderen Computern aus. Das geschieht durch die Ausführung eines Codes, der Zugangsdaten stiehlt und die Passwörter von Nutzer-Konten knackt, um Ransomware zu implementieren. Die Malware ist sogar in der Lage Remote-Geräte zu infizieren, indem sie ein legitimes Remote Admin Tool namens PsExec von der Microsoft SysInternals Suite nutzt.

Was sollten Unternehmen jetzt tun?

· Stellen Sie sicher, dass alle Systeme auf dem aktuellen Stand sind – inklusive Microsoft Bulletin MS17-010.

· Evtl. macht es Sinn, das Microsoft-Tool PsExec auf Standard-PCs mit einer Endpoint-Protection-Lösung zu blockieren und so einen Verbreitungsweg einzudämmen.

· Erstellen Sie regelmäßig Back-ups und speichern Sie die letzte Kopie außerhalb des Netzwerks. Eine Verschlüsselung sorgt außerdem dafür, dass Sie keine Angst haben müssen, falls die Datei einmal in die falschen Hände gerät.

· Schulen Sie Mitarbeiter dahingehend, dass Sie Emails mit Anhängen immer mit einer gewissen Vorsicht handhaben, vor allem wenn die Absender nicht bekannt sind.

· Erwägen Sie den Einsatz von Anti-Ransomware-Technologie wie zum Beispiel Intercept X. Eine kostenlose Testversion dieser Lösung, die u.a. WannaCry und die neue Petya-Attacke gestoppt hat, finden Sie hier.
Sicherheit
[pressebox.de] · 28.06.2017 · 11:13 Uhr
[0 Kommentare]
 
R. Kelly mit Berufungsantrag gescheitert
Chicago (dpa) - Der wegen sexuellen Missbrauchs zu zwei langjährigen Haftstrafen verurteilte US-Sänger R. […] (00)
Galeria Karstadt Kaufhof schließt 16 seiner 92 Filialen
Essen (dpa) - Deutschlands letzter großer Warenhauskonzern Galeria Karstadt Kaufhof will 16 […] (00)
Arena Breakout: Infinite zeigt erstes Gameplay und startet im Mai einen Closed Beta Test
MoreFun Studios, eine Tochtergesellschaft von Tencent Games, gibt bekannt, dass der erste […] (00)
Ohje, «Achtung Abzocke» lief auch mal besser
Seit 7. März 2024 ist Peter Giesel wieder im Kabel Eins-Programm vertreten. Doch bislang schauten maximal […] (00)
Huawei Durchbruch in der Automobilbranche: Neue Allianzen Sanktionen
Trotz starker US-Sanktionen hat sich Huawei erfolgreich als Zulieferer für fortschrittliche […] (00)
Pföderl überragt: Eisbären zum zehnten Mal deutscher Meister
Bremerhaven (dpa) - Mit dem Blut seiner Spieler im Gesicht herzte Meistercoach Serge Aubin den […] (01)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News