Viren, Spyware, Datenschutz 11.215 Themen, 94.214 Beiträge

Über 98% aller WannaCry-Opfer benutzten Windows 7

XY-Windows / 10 Antworten / Flachansicht Nickles

Die von Kaspersky Lab am Freitag veröffentlichten Zahlen zeigen, dass über 98% aller dokumentierten WannaCry-Infektionen auf Versionen des Windows 7-Betriebssystems ausgeführt wurden.

Von allen Windows 7-Nutzern, waren die meisten Treffer bei Benutzer mit Windows 7 64-Bit-Edition, die mehr als 60% aller Infektionen ausmachten.

Die zweite und dritte gezielte OS-Versionen waren Windows Server 2008 R2 bzw. Windows 10.

Also! XP war doch nicht schuld!

Die Statistiken zeigen, um den populären Glauben zu widerlegen, dass es hauptsächlich Windows XP-Maschinen betroffen hat. "Die Windows XP-Zählung ist unbedeutend", sagte Costin Raiu, Direktor des Global Research and Analysis Teams bei Kaspersky Lab.

Um alle diese Computer zu infizieren, benutzte die WannaCry-Ransomware einen SMB-Wurm, der sich vom einem Computer auf neue Computer verteilte, wo der anfällige SMB-Dienste ausgeführt wurde.

Dieser SMB-Wurm wurde mit einem Exploit namens ETERNALBLUE ausgerüstet. Der Exploit ist Teil einer Sammlung von Tools, wo eine Hacker Gruppe die sich The Shadow Brokers nannten von der NSA gestohlen und online durchgesickert ist im April 2017.

ETERNALBLUE funktionierte nie richtig auf XP, nur auf Windows 7

Die erste Analyse von ETERNALBLUE ergab, dass der Wurm auf Plattformen von Windows XP bis zu Windows 8.1 und Server 2012 laufen konnte.

Es war während des WannaCry-Ausbruchs, dass Forscher entdeckten, dass der Wurm nur zuverlässig auf Windows 7 arbeitete und Fehler auf anderen Plattformen verursachte, darunter Windows XP, wo die meisten Sicherheitsexperten fälschlicherweise für die meisten WannaCry Infektionen verantwortlich gemacht haben.

Nach dieser Entdeckung hat ein User den ETERNALBLUE-Exploit gepatched, damit dieser ohne Fehler auf 64-Bit-Editionen von Windows 8 / 8.1 und Windows Server 2012 arbeitet.

Derzeit sind WannaCrys Wurmmodule immer noch auf der Suche nach neuen Opfern. Die neueste Anzahl von Computern, die von diesem Wurm infiziert wurden, ist 416.989, wenn auch nicht auf allen Computer die Dateien verschlüsselt wurden, da WannaCrys Ransomware-Payload von einem cleveren britischen Forscher gestoppt wurde.

Quelle: bleepingcomputer.com

Bildnachweis: Costin Raiu / Kaspersky Labs

„Suum cuique.“
bei Antwort benachrichtigen
mawe2 XY-Windows „Anstatt hier sachlich über das Warum Windows 7 so stark betroffen war zu diskutieren, werden hier anscheinend die Zahlen ...“
Optionen
Ob das 100000 oder 400000 Infektionen waren bzw. 80% oder 98% anteilige Windows 7 Rechner ist eigentlich nicht Kern über die Aussage dieses Artikels

Solange die Aussage aber von einem Hersteller angeblicher "Schutzsoftware" stammt, darf sie (wie viele andere Aussagen dieser Hersteller auch) erstmal grundsätzlich angezweifelt werden.

Wenn überhaupt, sollte eine unabhägige Stelle diese Vorgänge untersuchen und dann ihre Ergebnisse veröffentlichen. Das dauert aber vermutlich länger als die nächsten großen Attacken auf sich warten lassen werden.

Die Personen die WannaCry in Umlauf gebracht haben möchten Geld erpressen

Das erpresste Geld ist eher zweitrangig. Primär geht es um ein Hochtreiben des Bitcoin-Kurses. Was ja auch prächtig funktioniert hat.

Vielmehr Frage ich mich, warum in betroffenen Unternehmen 2 Monate nach erscheinen der Updates (alle Windows Versionen ab Windows XP und Varianten) diese nicht installiert waren.

Naja: XP hat diese Updates ja im März nicht bekommen sondern erst, nachdem das Kind in den Brunnen gefallen war.

Warum die anderen die Updates nicht zeitnah installieren, kann nur gemutmaßt werden. Manchmal wird es Nachlässigkeit sein, oftmals aber wird es auch technische Gründe geben.

Immerhin war es doch nett von der NSA, nach dem Leak wenigstens Microsoft die Informationen für den Patch zu liefern. Sonst wäre die Katastrophe mit Sicherheit noch wesentlich größer gewesen.

Und wir sollten uns schon mal daran gewöhnen, dass eine solche viel größe Katastrophe demächst eintreten wird!

Gruß, mawe2

bei Antwort benachrichtigen