Uncategorized

Globaler Cyberangriff angehalten: Autopsie Zeit

Freitag sah, was wie die schädlichste Ransomware-Infektion bisher aussah. Die Infektion, die als Wannacry bekannt ist, schloss wichtige IT-Systeme für medizinische Anlagen in ganz Großbritannien in Großbritannien, die große Betriebe stornieren und das Leben gefährdet.

Verbreitung angehalten?

Es breitete sich noch mehr auf der ganzen Welt aus und wurde praktisch zu einer globalen Pandemie. Obwohl Maschinen noch verschlüsseltes anspruchsvolles Bitcoin, ein Sicherheits- und Sicherheits-Blogger [Malwaretech] ist, blieb das Ransomware nach Unfall. Da er den Code analysierte, entdeckte er, dass die Malware versuchte, sich immer wieder mit einem nicht registrierten Domain-Namen “iuqerfsodp9ifjaposdfjhgosurijfaewrwirergwea.com” herzustellen. Also entschied er sich, die Domäne zu registrieren, um zu sehen, ob er einige Analysen oder Informationen erhalten könnte, die der Wurm versuchte, nach Hause zu schicken. Statt viel zu seiner Überraschung stoppte dies die Verbreitung des Ransomware. Ursprünglich dachte er, dass dies eine Art Kill-Switch war, aber nach einer noch mehr Analyse wurde klar, dass dies ein Test war, der in die Malware kodiert war, die voraussichtlich erkennen sollte, ob er in einer virtuellen Maschine ausgeführt wurde. Durch die Registrierung des Domainnamens hat das Ransomware aufgehört, sich zu verbreiten, da es denkt, dass das Internet eine riesige virtuelle Maschine ist.

Warum war der Großbritanniens NHS so sehr getroffen?

Nach Angaben der [BBC] Informationen, die von der Softwarefirma in der Informationsfreiheit der Informationsgesetze im Dezember im Dezember auf bis zu 90% der NHS-Trusts erhalten wurden, dh Windows XP, jedoch nennt der NHS-Digital, sagt jedoch eine “viel kleinere Zahl”. Microsoft hat ein völlig kostenloses Sicherheits- und Sicherheits-Update auf Windows XP, Windows 8 und Windows Server 2003 ausgerollt, um ihre Kunden zu sichern “. Es gab viel Warnungen über XP, die keine Updates mehr erhielt. . Es gibt noch offensichtliche Probleme der NHS, da alle amerikanischen Terminvertreter in der Londoner Barts Health NHS-Zählung der Barts storniert wurden, auf der sich der größte der größte des Landes befindet. Allerdings [Amber Rudd], der Haussekretärin, sagte, dass 97% der NHS-Trusts “als normal arbeiten”, und es wurden keine Evidenz-Kundendaten betroffen. Wir wünschen uns einfach nur, dass sie ihre Systeme aktualisieren und wieder auf die Reparatur von Menschen zurückkehren, sobald sie können.

Wo sonst wurde getroffen?

Es gab ziemlich ein paar andere Orte und die NHS des Vereinigten Königreichs, einschließlich der Nissan-Anlage von Sundland, auch in Großbritannien, spanischer Telekommunikations-Riesen Telefonica zusammen mit einigen Gasunternehmen in Spanien. In den USA war FedEx betroffen, Frankreich hat die Produktion in einigen seiner Renault-Fabriken gesehen. Schließlich berichtete Russland mit 1000 staatlichen Computersystemen.

Ist das das Ende für Ransomware?

Nein, diese Infektion wurde durch den Unfall gestoppt, dass der Infizierte entweder immer noch infiziert ist oder sich bezahlt hatte, hatten sie den schlampigen Code nicht in erster Linie enthalten, wer weiß, was passiert wäre, was passiert wäre. Microsoft hatte Patches ausgerollt, aber einige Leute / Organisationen / Regierungen sind faul und kümmern sich nicht darum, sie anzuwenden. Halten Sie Ihre Computer auf dem neuesten Stand, viel Glück, denn wir denken, wir werden in den kommenden Jahren viel mehr Ransomware Malware sehen.

[Update Wannacry v. 2.0 wurde ohne den “Kill Switch” freigegeben, wir fragen uns, was jetzt passieren wird. Wahrscheinlich nicht viel, wie die Medienaufmerksamkeit ziemlich intensiv war, sodass es möglicherweise nicht so groß ist, dass eine Infektion jedoch immer ein paar gibt, die in dem Land leben, in dem sich Nachrichten nicht existieren und ihren Tag lange bis zum BAM langen! Ransom Ware installiert und Taschen geleert.]