Heim > Die heutigen Krypto-News
bitcoin
bitcoin

$107167.915651 USD

-1.23%

ethereum
ethereum

$2484.735224 USD

-0.65%

tether
tether

$1.000551 USD

0.03%

xrp
xrp

$2.227485 USD

1.25%

bnb
bnb

$657.234657 USD

0.38%

solana
solana

$153.359085 USD

0.76%

usd-coin
usd-coin

$1.000234 USD

0.03%

tron
tron

$0.279694 USD

1.12%

dogecoin
dogecoin

$0.164283 USD

-2.04%

cardano
cardano

$0.566559 USD

-0.46%

hyperliquid
hyperliquid

$39.355826 USD

-3.77%

bitcoin-cash
bitcoin-cash

$520.939018 USD

3.97%

sui
sui

$2.773602 USD

-2.77%

chainlink
chainlink

$13.247285 USD

-2.04%

unus-sed-leo
unus-sed-leo

$9.098882 USD

-0.71%

WannaCry-Ransomware

Was ist WannaCry-Ransomware?

WannaCry ist eine Ransomware, die eine Reihe von Computernetzwerken infizieren und sich schnell über diese verbreiten kann.

WannaCry besteht aus mehreren Komponenten und dringt in Form eines sogenannten Dopplers in den Zielcomputer ein. Hierbei handelt es sich um ein eigenständiges Programm, das die anderen in der Ransomware eingebetteten Anwendungskomponenten extrahiert. Zu diesen Komponenten gehören eine Anwendung, die Daten verschlüsselt und entschlüsselt, Dateien mit Verschlüsselungsschlüsseln und eine Kopie von TOR.

Der Programmcode ist nicht verschleiert und für Sicherheitsexperten relativ einfach zu analysieren. Nach dem Start versucht die Ransomware, auf eine hartcodierte URL zuzugreifen, die als Kill-Switch bezeichnet wird. Wenn dies nicht möglich ist, sucht sie nach Dateien in bestimmten Formaten und verschlüsselt diese, beispielsweise Microsoft Office-Dateien oder MP3-Dateien. Durch diese Verschlüsselung sind die Dateien für den Benutzer des Computers unzugänglich. Die Ransomware zeigt dann eine Lösegeldforderung an und verlangt einen bestimmten Währungsbetrag, meist Bitcoin (BTC), um die Dateien zu entschlüsseln und so wiederherzustellen.

Bei Windows betrifft die Schwachstelle, die WannaCry ausnutzt, die Windows-Implementierung des Server Message Block (SMB)-Protokolls. Das SMB-Protokoll ermöglicht die Kommunikation verschiedener Knoten in einem Netzwerk, und die Implementierung von Microsoft kann durch speziell gestaltete Pakete dazu verleitet werden, beliebigen Code auszuführen.

WannaCry kann als Paradebeispiel dafür angesehen werden, wie Krypto-Ransomware aussehen kann und wie sie zur Gelderpressung eingesetzt werden kann. Dies geschieht durch die Verschlüsselung potenziell wertvoller Dateien und kann einen Benutzer sogar vollständig von seinem Computer ausschließen. Jede Ransomware, die Verschlüsselung verwendet, wird Krypto-Ransomware genannt. Der Typ, der Benutzer gezielt vom Computer aussperrt, wird als Locker-Ransomware bezeichnet.