Wannacry: Mutmaßungen über Herkunft der Ransomeware

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Wannacry: Mutmaßungen über Herkunft der Ransomeware

Wannacry isr zwar noch nicht ausgestanden, aber man vermutet derzeit, dass man die Ausbreitung der Ransomeware für das erste im Griff hat. Da stellt sich die Frage, woher die Angreifer kommen, doch das ist nicht so einfach. Wie so oft fischt man mangels Hinweisen im Trüben.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Wannacry: Mutmaßungen über Herkunft der Ransomeware
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Vielleicht waren es auch einfach irgendwelche Skriptkidis, die sich aus dem Baukasten der NSA den Wurm zuzammengeklickt haben.
Wahrscheinlich deshalb auch deshalb die Ransomeware-Schadfunktion, weil eine Verschlüsselung von Dateien und das Anzeigen der Meldung recht einfach mit fertigen Funktionen zu programmieren ist.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Die Begründung wieso genau, die Hekrunft aus Nordkorea sein soll ist toll "weil Teile des Codes ident sind mit anderem Code...".
Tja der Vergleich hinkt leider, da beim Programmieren sehr viel Code wiederverwendet wird bzw. es ist doch einfach sich über das Internet auszutauschen. Wer sagt, dass es keine Börse oder sonst etwas gibt, wo man seinen Schadcode feil bietet?

Aber immer brav auf Nordkorea einschlagen. das wahre Übel war hier eher die NSA, die selbst die Sicherheitslücke lange Zeit genutzt und verschwiegen haben. :schief:
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Die Aktion hat ja sehr gut gezeigt wie gefährlich diese NSA Lücken sind. Wer dahinter steckt ist doch fast egal, auch wenn ich mir da keine Regierung vorstellen kann.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

..welch eine Überraschung ^^ ..nicht vielleicht Russland, Iran und Nordkorea ?? Was gibt es noch für Schurkensaaten, bin da nicht mehr so am laufenden.... :-)
Was ein Schurkenstaat ist hängt vom Land ab in dem die Meldung gemacht wird. Für Deutschland ist der einzige Schurkenstaat Russland, dagegen ist Saudi Arabien grundanständig.....und sooo schlimm erscheint der IS auch nicht wenn man die Anzahl der negativen Pressemeldungen vom IS gegen die von Russland vergleicht...
Die USA ist groß und benötigt daher mehr Schurkenstaaten: Iran, IS, Nordkorea und Russland.
Für Israel sind die Palästinenser die Ausgeburt des Teufels, für die Palästinenser sind die Israelis die Unterdrücker und Besetzer.
Für Nord Korea sind alle Länder mit der Ausnahme von China die Bösen.
Für die Griechen ist Deutschland ein Land der Unterdrücker, Ausbeuter und Nazis.
usw.
Alles eine Frage der Perspektive. :D
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Ich denke die schuldigen sind recht einfach zu benennen:

1. Eine Regierungsorganisation, die Sicherheitslücken erkennt und durch Stillschweigen aktiv dazu beiträgt, diese Sicherheitslücken offen zu lassen. Könnte man das nicht unter "unterlassene Hilfeleistung" bewerten und Strafbar machen? Und wenn man dann auch noch verpasst, die eigenen Daten zu schützen und sie offen im Netz landen, dann hat man sich auch noch grob fahrlässig verhalten.

2. Ein Unternehmen - insbesondere in der Gesundheitsversorgung - das all ihre Rechner am Internet hängen hat, zugleich aber darauf verzichtet, Personal und Lizenzen zu bezahlen, damit man auf neuestem Stand ist? Sind wir wieder beim Thema grob fahrlässig. Alle erzählen uns wie toll Industrie 4.0 doch ist, aber schon heute scheitern unzählige Unternehmen daran, zu erkennen wie man Komfortable Internet-funktionen von Lebenswichtigen internen Netzen trennt.

Die Ransomware ist am Ende in diesem Fall in meinen Augen fast zu vernachlässigen. Sie war weder gut programmiert noch eine "Weiterentwicklung" zu bekannten Angriffen. Die Sicherheitslücken wurden vor längerer Zeit geschlossen und eigentlich sollte außer ein paar Privatrechnern nichts wichtiges betroffen sein. Wenn dann noch keine Backups existieren und man wirklich versucht, die Daten durch Lösegeldzahlung frei zu bekommen, dann darf man in dem Fall ruhig dem Opfer auch eine gute Portion Mitschuld geben.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Ich denke der große Gau kommt noch und Wannacry war nur ein Testlauf.
Insgesammt und ohne Moralkomplexe und alleine vom Wirtschaftlichen war es aber eine gute Idee ein 16 Jahre altes OS anzugreifen, Microsoft wird diesen Monat etwas mehr verdienen....
Wer hinter dem Hack steht ist eigentlich immer einfach: fragt euch wer hat daran verdient, es geht meistens nur um diese Frage.....
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

@Mutmaßung
Geht es vielleicht noch ein bisschen Fadenscheiniger?

Letztens im Supermarkt ist 'ne Dose Erbsen aus dem Regal gefallen.. was meint ihr wer das war? Also ich tippe da ebenfalls auf die Nordkoreaner!
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Der letzte Telekom Hack, bei dem die Modems mit Anfragen überhäuft wurden und abgestürzt sind, kam von einem Jungen Mann aus GreatBritian. Es wurde dann aber nicht mehr drüber berichtet, obwohl im Vorfeld erst Russland beschuldigt wurde. Ist ja nicht so gut zu gebrauchen für die Stimmung. :daumen2:
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Mhm ...
Wäre die überlegung abwegig das M$ da einfach selbst was in die Wege geleitet hat? ich mein bei HW-Luxx heißt es zb das nur Windowsversionen vor Win10 betroffen sind, und das WIn 10 das einzige win ist was nicht befallen ist.
Ein Schelm wer da böses denkt...

Aber erstmal los brüllen, ja nordkorea wars...
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Genau. Ein Angreifer nutzt Lücken in einem Uralten Microsoft Produkt aus und Microsoft ist Schuld.
Sollen die Windows XP bis in alle Ewigkeit unterstützen? Irgendwann muss halt mal Schluss sein.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Mhm ...
Wäre die überlegung abwegig das M$ da einfach selbst was in die Wege geleitet hat? ich mein bei HW-Luxx heißt es zb das nur Windowsversionen vor Win10 betroffen sind, und das WIn 10 das einzige win ist was nicht befallen ist.
Ein Schelm wer da böses denkt...

Wäre durchaus möglich. Da hatte ich auch schon dran gedacht. Dagegen spricht, das MS noch ein Update für XP rausgebraucht hat, wo man ja nicht mal mehr Win7 unterstützen will.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Der letzte Telekom Hack, bei dem die Modems mit Anfragen überhäuft wurden und abgestürzt sind, kam von einem Jungen Mann aus GreatBritian. Es wurde dann aber nicht mehr drüber berichtet, obwohl im Vorfeld erst Russland beschuldigt wurde. Ist ja nicht so gut zu gebrauchen für die Stimmung. :daumen2:

Generell war der Hack ja nicht unbedingt gezielt auf Telekomrouter ... das war eher so ein Bonbons :D

Telekom: Verdachtiger des Router-Hacks in London gefasst - SPIEGEL ONLINE

"Der Angriff galt somit nicht der Telekom direkt. Den massenhaften Ausfall der Router hat der Angreifer wohl nicht geplant. Die Router hatten ein anderes Betriebssystem installiert, für das das Angriffsprogramm gar nicht ausgerichtet war."

Wäre die überlegung abwegig das M$ da einfach selbst was in die Wege geleitet hat? ich mein bei HW-Luxx heißt es zb das nur Windowsversionen vor Win10 betroffen sind, und das WIn 10 das einzige win ist was nicht befallen ist.

Du und das Luxx sollten mal die Aluhüte abnehmen ... und lernen google zu bedienen ...

Microsoft Security Bulletin MS17-010 - Critical

Customer Guidance for WannaCrypt attacks – MSRC

"Customers who are running supported versions of the operating system (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012, Windows 10, Windows Server 2012 R2, Windows Server 2016) will have received the security update MS17-010 in March. If customers have automatic updates enabled or have installed the update, they are protected. For other customers, we encourage them to install the update as soon as possible."
 
Zuletzt bearbeitet:
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Genau. Ein Angreifer nutzt Lücken in einem Uralten Microsoft Produkt aus und Microsoft ist Schuld.
Sollen die Windows XP bis in alle Ewigkeit unterstützen? Irgendwann muss halt mal Schluss sein.

Die Sache ist ja die, Microsoft entwickelt auch nach 11.4.2014 weiter an Windows XP Patches, denn es gibt Firmen die so einen Support erkauft haben.
Microsoft kostet es also 0 Cent mehr, falls eine Mega Lücke bekannt wird, wie bei WannaCry, also das ist kein Argument.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Die DB scheint keine Forderungen erfüllt zu haben, denn auf ettlichen Bahnhöfen sind die Anzeigetafeln heute schon wieder nicht mit Informationen versehen, außer, das man die Lautsprecherdurchsagen beachten soll.
Offenbar sind noch, oder schon wieder, die DB-Systeme betroffen.
Ein Wunder ist es ja nicht, da man noch Windows 98 und Windows XP vorwiegend verwendet.
 
AW: Wannacry: Mutmaßungen über Herkunft der Ransomeware

Der letzte Telekom Hack, bei dem die Modems mit Anfragen überhäuft wurden und abgestürzt sind, kam von einem Jungen Mann aus GreatBritian. Es wurde dann aber nicht mehr drüber berichtet, obwohl im Vorfeld erst Russland beschuldigt wurde. Ist ja nicht so gut zu gebrauchen für die Stimmung. :daumen2:

Über die Festname eines Briten wurde auf jeden Fall auf sämtlichen Nachrichtenseiten berichtet.
Falls es wirklich schon eine Verurteilung gab, wurde darüber wirklich nicht berichtet. Sofern es noch keine Verurteilung gab, sollte man sich nicht über Mutmaßungen beschweren, wenn man selbst einen Verdächtigen als Täter bezeichnen ;-)
 
Zurück