Globaler Angriff mit Erpressungssoftware verursachte Chaos

Der Angriff hat eine neue Sicherheitslücke ausgenützt. (Symbolbild)
Der Angriff hat eine neue Sicherheitslücke ausgenützt. (Symbolbild) - © APA/dpa/Oliver Berg
Nach einem zweiten massiven Angriff mit Erpressungssoftware innerhalb von zwei Monaten kämpfen Firmen rund um den Globus mit den Folgen der Cyber-Attacke. Zu den betroffenen Unternehmen zählen die dänische Reederei Maersk, der größte russische Ölproduzent Rosneft, der US-Pharmakonzern Merck, die französische Bahn SNCF und der Lebensmittel-Riese Mondelez (“Milka”, “Oreo”).

Besonders hart traf es Unternehmen und Behörden in der Ukraine. An der Ruine des ukrainischen Katastrophen-Atomkraftwerks Tschernobyl musste die Radioaktivität nach dem Ausfall von Windows-Computern manuell gemessen werden. Wichtige technische Systeme der Station funktionierten dort aber normal.

Software fand neue Sicherheitslücke

Die Schadsoftware verbreitete sich am Dienstag nicht nur über die Windows-Sicherheitslücke, die im Mai der Trojaner “WannaCry”, sondern fand auch einen weiteren Weg, Computer innerhalb eines Netzwerks anzustecken. Unterdessen sehen Experten Hinweise darauf, dass die Angreifer eher auf Chaos und nicht Profit aus waren.

Während Erpressungstrojaner, die Computer verschlüsseln und Lösegeld für die Freischaltung verlangen, ein eingespieltes Geschäftsmodell von Online-Kriminellen sind, war die Bezahlfunktion bei der neuen Attacke äußerst krude gestaltet. Die Angreifer verlangten zwar 300 Dollar in der Cyberwährung Bitcoin. Alles Lösegeld sollte auf ein einziges Konto gehen, die zahlenden Opfer sollten sich per E-Mail zu erkennen geben. Nachdem der E-Mail-Anbieter Posteo die genannte Adresse aus dem Verkehr zog, wurde es für die Betroffenen völlig sinnlos, Lösegeld zu zahlen. Bis Mittwochmorgen gingen nur 35 Zahlungen auf dem Bitcoin-Konto ein.

2.000 erfolgreiche Angriffe

Die russische IT-Sicherheitsfirma Kaspersky verzeichnete am Dienstag rund 2.000 erfolgreiche Angriffe, die meisten davon in Russland und der Ukraine, aber auch in Deutschland, Polen, Italien, Großbritannien, Frankreich und den USA. In Deutschland soll auch Hamburger Zentrale von Beiersdorf betroffen sein. Der neue Angriff breitete sich langsamer aus als der “WannaCry”-Trojaner, der binnen eines Tages hunderttausende Computer befiel – aber er zog mehr international agierende Unternehmen in Mitleidenschaft.

Neue Software oder neue Variante einer älteren?

IT-Sicherheitsexperten waren sich unterdessen uneins, mit welcher Sofware sie es diesmal überhaupt zu tun haben. Ersten Erkenntnissen zufolge handelte es sich um eine Version der bereits seit vergangenem Jahr bekannten Erpressungs-Software “Petya”. Kaspersky kam hingegen zu dem Schluss, es sei keine “Petya”-Variante, sondern eine neue Software, die sich nur als “Petya” tarne.

Der Trojaner habe sich zumindest zum Teil über dieselbe Sicherheitslücke in älterer Windows-Software verbreitet wie auch der im Mai für eine globale Attacke genutzte Erpressungstrojaner “WannaCry”, erklärten die IT-Sicherheitsfirma Symantec und das Bundesamt für Sicherheit in der Informationstechnik (BSI). In internen Netzen nutze “Petya” aber zusätzlich ein gängiges Administrationswerkzeug zur Weiterverbreitung und könne damit auch Systeme befallen, die auf aktuellem Stand seien, warnte das BSI.

NSA nutze Windows-Schwachstelle

Die Windows-Schwachstelle wurde ursprünglich vom US-Abhördienst NSA ausgenutzt. Hacker machten sie im vergangenen Jahr öffentlich. Es gibt zwar schon seit Monaten ein Update, das sie schließt – doch das scheinen viele Firmen noch immer nicht installiert zu haben. Betroffen waren diesmal auch Systeme mit dem aktuellen Microsoft-Betriebssystem Windows 10. “WannaCry” konnte nur bei älteren Windows-7-Rechnern zuschlagen. Mitte Mai hatte die “WannaCry”-Attacke hunderttausende Windows-Computer in mehr als 150 Ländern infiziert.

(APA/dpa)

Leserreporter
Feedback


Aktuelle News

- Niki-Pleite: Acht Flugverbindu... +++ - Amazon & Co.: Neue Betrugsmasc... +++ - Swap-Prozess: Urteil liegt jet... +++ - Bischofshofen: 51-Jährige rett... +++ - Auffahrunfall mit vier Autos s... +++ - Harald Preuner nun offiziell B... +++ - Autoknacker treiben ihr Unwese... +++ - Salzburgerin beschädigt mehrer... +++ - B178: Frontalcrash mit Betonbl... +++ - Einigung auf Herbstferien bei ... +++ - So hält der Elektroauto-Akku i... +++ - Jugendliche überfallen Drogend... +++ - Land Salzburg prüft Glyphosat-... +++ - Neue 8er-Sesselbahn in Obertau... +++ - Tödlicher Sturz in Baugrube: P... +++
0Kommentare

Herzlichen Dank für Ihren Kommentar - dieser wird nach einer Prüfung von uns freigeschaltet. Beachten Sie, dass dies gerade an Wochenenden etwas länger dauern kann.

noch 1000 Zeichen