Notfall-Patch von Microsoft
Wer bisher den Patch für Windows noch nicht installiert hat, sollte das dringend nachholen. Durch die Sicherheitslücke im SMBv1 Protokoll kann sich die Malware weiter im Computernetzwerk ausbreiten und andere Systeme infizieren. Microsoft stellt sogar für die nicht mehr supporteten Betriebssystemversionen wie Windows XP und Windows Server 2003 noch ein Update bereit.
Pressemeldungen
- WannaCry: Angriff mit Ransomware legt weltweit Zehntausende Rechner lahm - heise Online
- WannaCry: Was wir bisher über die Ransomware-Attacke wissen - heise Online
- WannaCry: BSI ruft Betroffene auf, Infektionen zu melden - heise Online
- Massive Infektionswelle mit "WannaCry"-Ransomware rollt - G DATA
- BKA übernimmt Ermittlungen nach weltweiter Cyber-Attacke - tagespiegel
- Factbox: Don't click - What is the 'ransomware' WannaCry worm? - Reuters
- "WannaCry"-Attacke - Fakten zum globalen Cyber-Angriff - Spiegel Online
- ARD tagesschau 13.05.2017 um 20:00 Uhr
- Erpressungssoftware-Welle breitet sich global aus und legt Computer lahm - Süddeutsche Zeitung
Malware Analysen
Weitere Videos zum Thema Ransomware
- Schutz vor Ransomware für kleine und mittlere Unternehmen
- Petya Erpressungs-Trojaner kommt als seriöse Bewerbung
- Maßnahmen gegen Ransom- und Cryptomalware
- gamescom 2015: TeslaCrypt - Ransomware erpresst Gamer - Kaspersky Pressekonferenz
- Goldeneye Ransomware Live Infektion
Bekannte Infektionen
ZitatWhoops. Foto vom Kollegen bekommen - Chemnitz Hauptbahnhof hat wohl ein Cryptolocker Problem. pic.twitter.com/IH5B5dyKvM
— Nick Lange (@Nick_Lange_) 12. Mai 2017
ZitatWe will never forget #wannacry 12.05.2017 Part 1 pic.twitter.com/zqcEndddgM
— Sergey k1k Golovanov (@k1k_) 13. Mai 2017
Auf Github wurden Meldungen über Infektionen in den sozialen Netzwerken und Medien gesammelt.
- NHS (uk) turning away patients, unable to perform x-rays. (list of affected hospitals)
- Nissan (uk) http://www.chroniclelive.co.uk…-nhs-latest-news-13029913
- Telefonica (spain) (https://twitter.com/SkyNews/status/863044193727389696)
- Spanischer Energieversorger (spain)
- FedEx (us) (https://twitter.com/jeancreed1/status/863089728253505539)
- University of Waterloo (us)
- Russia interior ministry & Megafon (russia) https://twitter.com/dabazdyrev…63034199460261890/photo/1
- VTB (russian bank) https://twitter.com/vassgatov/status/863175506790952962
- Russian Railroads (RZD) https://twitter.com/vassgatov/status/863175723846176768
- Portugal Telecom
- Сбербанк - Sberbank Russia (russia)
- Shaheen Airlines (india, claimed on twitter)
- Train station in frankfurt (germany)
- Neustadt station (germany)
- the entire network of German Rail seems to be affected (@farbenstau)
- in China secondary schools and universities had been affected (source)
- A Library in Oman (@99arwan1)
- China Yanshui County Public Security Bureau (https://twitter.com/95cnsec/status/863292545278685184)
- Renault (France) (http://www.lepoint.fr/societe/…13-05-2017-2127044_23.php) (http://www.lefigaro.fr/flash-e…aques-internationales.php)
- Schools/Education (France) https://twitter.com/Damien_Bancal/status/863305670568837120
- University of Milano-Bicocca (italy)
- A mall in singapore https://twitter.com/nkl0x55/status/863340271391580161
- ATMs in china https://twitter.com/95cnsec/status/863382193615159296
- norwegian soccer team ticket sales https://www.nrk.no/telemark/el…alt-dataangrep-1.13515245
Über den Autor
Steffen Kolb
Gründer und Projektleiter
ITler aus Leidenschaft, der sich seit über 10 Jahren mit Serversystemen beschäftigt. Außerdem SysAdmin, Webvideoproduzent, Metalhead, Gründer und Geschäftsführer von QSO4YOU (Services)