Der nordkoreanische Diktator begutachtet eine Rakete.Bild: EPA/KCNA
Sicherheitsforscher haben den «WannaCry»-Code untersucht und Ähnlichkeiten entdeckt, die zu staatlichen nordkoreanischen Hackern führen. Oder handelt es sich um eine «False Flag»-Geheimoperation der CIA?
16.05.2017, 07:1017.05.2021, 08:58
Folge mir
Das Wichtigste in Kürze:
- Der Lösegeld-Trojaner «WannaCry» enthält Programmiercode, den eine berüchtigte nordkoreanische Hackergruppe («Lazarus Group» genannt) geschrieben hat.
- Die Lazarus-Gruppe soll 2016 bei Hackerangriffen auf die Bank von Bangladesch 81 Millionen Dollar erbeutet haben. Auf ihr Konto gehen angeblich dutzende andere Angriffe auf Geldhäuser mehrheitlich im asiatischen Raum. Berühmt-berüchtigt wurden die Hacker 2014 durch den Angriff auf Sony Pictures, bei dem sie unveröffentlichtes Material erbeuteten.
- Dass der nordkoreanische Diktator Kim Jong-un hinter den jüngsten Verschlüsselungs-Attacken auf hunderttausende Windows-Computer weltweit steht, ist nicht bewiesen.
- Die Verwendung des zurückverfolgbaren Programmcodes könnte auch eine Geheimoperation (False Flag) eines Geheimdienstes sein, um eine falsche Spur zu legen.
- Seine Durchschlagskraft verdankt «WannaCry» einem Exploit (ETERNALBLUE) der NSA, den die Hackergruppe «The Shadow Brokers» zusammen mit anderen gestohlenen Profi-Hacker-Tools im April im Internet veröffentlicht hat.
- Die Hinweise sind jedoch ernst zu nehmen, sie stammen von Sicherheitsforschern, die bei Google, Symantec und anderen bekannten Unternehmen arbeiten und in akribischer Detektivarbeit nach den «WannaCry»-Entwicklern suchen.
- Die Forscher durchstöbern nun früheren Programmcode der «WannaCry»-Entwickler. Es gebe ältere Versionen des Lösegeld-Trojaners, die den entscheidenden Hinweis liefern könnten.
- Bislang hat sich kein Staat oder privates Unternehmen dazu geäussert, wer für die massive, am vergangenen Freitag lancierte «Ransomware»-Attacke verantwortlich ist.
Beweisen? Sehr schwierig
«Die Verortung dieser Art von Hackerangriffen gilt bei Sicherheitsforschern als wackelige Angelegenheit. Hier hört man immer wieder das geflügelte Wort ‹attribution is hard› (Schuldzuweisung ist schwer). Falsche Fährten sind so gut wie nicht von echten Hinweisen zu unterscheiden und auf Grund einzelner Schadcode-Samples solche Einschätzungen zu treffen, ist ein fast hoffnungsloses Unterfangen. Erkenntnisse zur Herkunft einzelner Hackergruppen verdichten sich meist über jahrelange Beobachtungen von deren Operationen. Und selbst dann bleiben oft viele Fragen offen.»
Es werden unterschiedliche Opferzahlen genannt – sicher ist, dass mehrere hunderttausende Windows-Rechner befallen wurden
So berichtete die Sicherheitsfirma Kaspersky Lab über die «Banküberfälle» der Lazarus-Gruppe
Die Vorgeschichte und was wir zu «WannaCry» wissen:
via Cyberscoop
So erklärte das «Time»-Magazin das Internet
1 / 6
So erklärte das «Time»-Magazin das Internet
Die Datenautobahn als Metapher für das Internet.
Das könnte dich auch interessieren:
Das könnte dich auch noch interessieren:
Tesla verkauft weniger E-Autos, senkt erneut die Preise und entlässt rund 10 Prozent aller Angestellten. In der Schweiz hingegen läuft es rund.
Tesla hat in den ersten drei Monaten des Jahres weltweit 8,5 Prozent weniger Elektroautos verkauft als im gleichen Zeitraum des Vorjahrs – für den erfolgsverwöhnten Musk-Konzern ein herber Dämpfer. In der Schweiz hingegen ist Tesla populärer als je zuvor. Die Verkäufe legten im 1. Quartal um 109 Prozent zu.
Verantwortlich für den Erfolg ist nicht etwa das Model 3, sondern das grössere und teurere Model Y. Der Elektro-SUV bricht bei uns alle Rekorde – dies auch dank Preisnachlässen. Von Januar bis März wurden über 2500 neue Model Y eingelöst. Zum Vergleich: Der elektrische Skoda Enyaq auf Platz 2, ebenfalls ein SUV, kommt im selben Zeitraum auf knapp 800 Verkäufe. Auch die knapp 600 Neuzulassungen des Model 3 verblassen gegenüber dem Model Y.