Heim > Die heutigen Krypto-News
bitcoin
bitcoin

$116594.339153 USD

-0.07%

ethereum
ethereum

$4614.024622 USD

2.20%

xrp
xrp

$3.090902 USD

1.73%

tether
tether

$1.000393 USD

0.00%

bnb
bnb

$989.098149 USD

3.29%

solana
solana

$245.839108 USD

4.09%

usd-coin
usd-coin

$1.000191 USD

0.02%

dogecoin
dogecoin

$0.280050 USD

4.47%

cardano
cardano

$0.914221 USD

4.28%

tron
tron

$0.343626 USD

0.39%

hyperliquid
hyperliquid

$58.568016 USD

8.36%

chainlink
chainlink

$23.992147 USD

2.37%

avalanche
avalanche

$32.522621 USD

8.13%

ethena-usde
ethena-usde

$1.001029 USD

-0.01%

sui
sui

$3.784625 USD

5.43%

WannaCry-Ransomware

Was ist WannaCry-Ransomware?

WannaCry ist eine Ransomware, die eine Reihe von Computernetzwerken infizieren und sich schnell über diese verbreiten kann.

WannaCry besteht aus mehreren Komponenten und dringt in Form eines sogenannten Dopplers in den Zielcomputer ein. Hierbei handelt es sich um ein eigenständiges Programm, das die anderen in der Ransomware eingebetteten Anwendungskomponenten extrahiert. Zu diesen Komponenten gehören eine Anwendung, die Daten verschlüsselt und entschlüsselt, Dateien mit Verschlüsselungsschlüsseln und eine Kopie von TOR.

Der Programmcode ist nicht verschleiert und für Sicherheitsexperten relativ einfach zu analysieren. Nach dem Start versucht die Ransomware, auf eine hartcodierte URL zuzugreifen, die als Kill-Switch bezeichnet wird. Wenn dies nicht möglich ist, sucht sie nach Dateien in bestimmten Formaten und verschlüsselt diese, beispielsweise Microsoft Office-Dateien oder MP3-Dateien. Durch diese Verschlüsselung sind die Dateien für den Benutzer des Computers unzugänglich. Die Ransomware zeigt dann eine Lösegeldforderung an und verlangt einen bestimmten Währungsbetrag, meist Bitcoin (BTC), um die Dateien zu entschlüsseln und so wiederherzustellen.

Bei Windows betrifft die Schwachstelle, die WannaCry ausnutzt, die Windows-Implementierung des Server Message Block (SMB)-Protokolls. Das SMB-Protokoll ermöglicht die Kommunikation verschiedener Knoten in einem Netzwerk, und die Implementierung von Microsoft kann durch speziell gestaltete Pakete dazu verleitet werden, beliebigen Code auszuführen.

WannaCry kann als Paradebeispiel dafür angesehen werden, wie Krypto-Ransomware aussehen kann und wie sie zur Gelderpressung eingesetzt werden kann. Dies geschieht durch die Verschlüsselung potenziell wertvoller Dateien und kann einen Benutzer sogar vollständig von seinem Computer ausschließen. Jede Ransomware, die Verschlüsselung verwendet, wird Krypto-Ransomware genannt. Der Typ, der Benutzer gezielt vom Computer aussperrt, wird als Locker-Ransomware bezeichnet.