WannaCry ransomware angreb

WannaCry, også kendt under navnene WannaCrypt,[1] WanaCrypt0r 2.0,[2] Wanna Decryptor[3] og andre lignende navne, er et ransomwareprogram rettet mod Microsoft Windows. I maj 2017 blev et stort cyber-angreb lanceret, hvor WannaCry blev brugt til at inficere over 230.000 computere i 99 lande, og afkræve løsepenge i bitcoin på 28 sprog. Angrebet er blevet beskrevet af Europol som hidtil uset i omfang.[4]

13. maj 2017 udsendte Center for Cybersikkerhed (CFCS) et varsel om WannaCry ransomware hvor de vurderer at truslen er MEGET HØJ, og anbefaler, at ejere og administratorer af Windows-baserede systemer straks opdaterer eventuelt sårbare systemer, med de seneste sikkerhedsopdateringer fra Microsoft,[5][6] herunder specifikt MS17-010.[7]

Angrebet ramte Telefónica og flere andre store selskaber i Spanien, samt dele af Storbritanniens National Health Service (NHS),[8] FedEx og Deutsche Bahn.[9][10][11] Der blev også rapporteret om at andre mål i mindst 99 lande var blevet ramt omtrent samtidigt.[12][13]

Det menes at WannaCry anvender den såkaldte EternalBlue exploit, der blev udviklet af det amerikanske National Security Agency[14][15] for at kunne angribe computere, der kører Microsoft Windows-operativsystemerne.[16] Selv om en rettelse der fjerner den underliggende svaghed blev udsendt 14. marts 2017, har forsinkelser i installationen af sikkerhedsopdateringerne betydet at nogle brugere og organisationer stadig var sårbare.[17] Microsoft har taget det usædvanlige skridt at udsende opdateringer til versioner af Windows, der ikke længere er officielt understøttet, som Windows XP og Windows Server 2003 samt opdateringer til Windows 8 operativsystemerne.[18]

En kill switch - en slags afbryder, som forhindrer spredning er blevet fundet i programkoden. Denne er blevet aktiveret af forskere, men da der kan eksistere forskellige udgaver af angrebet, er det stadig af den største vigtighed at alle sårbare systemer bliver opdateret.

  1. ^ MSRC Team. "Customer Guidance for WannaCrypt attacks". Microsoft. Hentet 13. maj 2017.
  2. ^ Fox-Brewster, Thomas. "An NSA Cyber Weapon Might Be Behind A Massive Global Ransomware Outbreak". Forbes. Hentet 12. maj 2017.
  3. ^ Woollaston, Victoria. "Wanna Decryptor: what is the 'atom bomb of ransomware' behind the NHS attack?". WIRED UK (engelsk). Hentet 13. maj 2017.
  4. ^ "Cyber-attack: Europol says it was unprecedented in scale". BBC News (engelsk). 13. maj 2017. Hentet 13. maj 2017.
  5. ^ "CFCS varsler om WannaCry ransomeware kampagne". fe-ddis.dk. 13. maj 2017. Arkiveret fra originalen 17. maj 2017. Hentet 14. maj 2017.
  6. ^ "Alvorlig ransomware-orm: Microsoft lukker sikkerhedshul i Windows XP - Version2". Version2. 13. maj 2017. Hentet 14. maj 2017.
  7. ^ Fodnotefejl: Ugyldigt <ref>-tag; ingen tekst er angivet for referencer med navnet microsoft.com
  8. ^ Marsh, Sarah (12. maj 2017). "The NHS trusts hit by malware – full list". The Guardian. Hentet 12. maj 2017.
  9. ^ "NHS cyber-attack: GPs and hospitals hit by ransomware". BBC News (engelsk). 12. maj 2017. Hentet 12. maj 2017.
  10. ^ Hern, Alex; Gibbs, Samuel (12. maj 2017). "What is 'WanaCrypt0r 2.0' ransomware and why is it attacking the NHS?". The Guardian. London. ISSN 0261-3077. Hentet 12. maj 2017.
  11. ^ "Statement on reported NHS cyber attack". Hentet 12. maj 2017.
  12. ^ Cox, Joseph (12. maj 2017). "A Massive Ransomware 'Explosion' Is Hitting Targets All Over the World". Hentet 12. maj 2017.
  13. ^ Larson, Selena (12. maj 2017). "Massive ransomware attack hits 99 countries". CNN. Hentet 12. maj 2017.
  14. ^ "NHS cyber attack: Edward Snowden says NSA should have prevented cyber attack". The Independent. Hentet 13. maj 2017.
  15. ^ "NHS cyber attack: Everything you need to know about 'biggest ransomware' offensive in history". The Daily Telegraph. Hentet 13. maj 2017.
  16. ^ Larson, Selena (12. maj 2017). "Massive ransomware attack hits 74 countries". Hentet 12. maj 2017.
  17. ^ 15:58, 12. maj 2017 at. "WanaCrypt ransomware snatches NSA exploit, fscks over Telefónica, other orgs in Spain". Hentet 12. maj 2017.{{cite web}}: CS1-vedligeholdelse: Numeriske navne: authors list (link)
  18. ^ Surur (13. maj 2017). "Microsoft release Wannacrypt patch for unsupported Windows XP, Windows 8 and Windows Server 2003". Hentet 13. maj 2017.

From Wikipedia, the free encyclopedia · View on Wikipedia

Developed by Nelliwinne