Digital
Wir verwenden Cookies und Analysetools, um die Nutzerfreundlichkeit der Internetseite zu verbessern und passende Werbung von watson und unseren Werbepartnern anzuzeigen. Weitere Infos findest Du in unserer Datenschutzerklärung.

Die Windows-Schadsoftware legte in der Ukraine Geldautomaten und sogar Spitäler vorübergehend lahm. Bild: STEPAN FRANKO/EPA/KEYSTONE

Globale Malware-Attacke – Spur führt nach Russland

Der Verschlüsselungstrojaner Petya (auch NotPetya genannt) entpuppt sich als mächtiger Cyber-Angriff auf die Ukraine. Die Angreifer wollten kein Geld, sondern Chaos stiften, und richteten weltweit Kollateralschaden an.

05.07.17, 15:50 06.07.17, 07:25


Das Wichtigste in Kürze:

Perfides Vorgehen

Der jüngste Angriff erfolgte (zunächst) nicht über Phishing-Mails, die von ahnungslosen Angestellten geöffnet wurden und deren Inhalt daraufhin ihre PCs infizierte. Vielmehr drangen die Hacker heimlich in die Server einer ukrainischen Software-Firma ein, die das Buchhaltungsprogramm «M.E.Doc» anbietet. Dann verbreiteten sie ihre Malware in mehreren Angriffswellen über harmlos wirkende Updates an Unternehmen im In- und Ausland.

«Um die Sicherheitslücke in das Programm einzuschleusen, müssen sie sich Zugriff zum Quellcode des Programms verschafft und sich ausführlich mit ihm befasst haben. Ausserdem erlangten sie Zugriff auf den Server, über den die Software bereitgestellt wurde. Ohne aktives Zutun der Opfer wurden so immer wieder infizierte Updates auf den Rechnern der Nutzer von M.E.Doc installiert. Über das interne Nachrichtensystem des Programms versendeten die Hacker darüber hinaus Phishing-Nachrichten an weitere Opfer. Zudem verbreitete sich die Malware über VPN-Verbindungen in den Unternehmen, die M.E.Doc nutzen, intern sowie bei ihren Kunden und Geschäftspartnern.»

quelle: medienmitteilung eset

Ein BBC-Reporter beschreibt in einer am Dienstag veröffentlichten Hintergrund-Story, was im Land passierte. Titel: «Der Tag, an dem eine mysteriöse Cyber-Attacke die Ukraine lähmte».

Wie bei «Mr. Robot»

Die TeleBots-Gruppe verfolgt laut den Sicherheitsforschern keine finanziellen Ziele. Das Sammeln von Lösegeld sei nie an erster Stelle gestanden. Die im Dezember 2016 bei der ersten Angriffswelle verwendet Malware habe gezielt Dateien überschrieben, statt sie zu verschlüsseln. Ferner habe es keine Kontaktinformationen für eine etwaige Kommunikation mit den Angreifern gegeben. Die Malware habe lediglich ein Bild der US-amerikanischen TV-Show «Mr. Robot» gezeigt, respektive das Logo der in der Kultserie vorkommenden Hackergruppe «fsociety».

bild: eset

UNO-Studie zu Cybersicherheit – Schweiz nur auf Platz 18

Grosse Industriestaaten schneiden bei der Cybersicherheit laut einer UNO-Studie teilweise schlechter ab als deutlich ärmere Staaten. Die Schweiz etwa landet in dem am Mittwoch veröffentlichten Global Cybersecurity Index 2017 der Internationalen Fernmeldeunion (ITU) in der Tabelle auf Platz 18. (Die Studie ist hier als PDF-Dokument verfügbar).

Platz eins geht an Singapur, gefolgt von den USA und Malaysia. Ebenfalls vor der Schweiz finden sich unter anderem Oman, Estland, Mauritius, Georgien, Frankreich, Russland, Japan, Grossbritannien, Südkorea. Indien wird an 23. Stelle und Deutschland an 24. gelistet.

Bewertet wurden eine Vielzahl von Faktoren wie technische und juristische Einrichtungen, Bildungs- und Forschungskapazitäten sowie die Beteiligung am Informationsaustausch. An letzter Stelle der 195 Staaten liegt Äquatorialguinea.

Die Hälfte der Staaten habe nicht einmal eine nationale Sicherheitsstrategie erarbeitet, klagte die ITU. Dies sei aber der entscheidende erste Schritt. Um so wirksam wie möglich zu sein, müssten bei der Cybersicherheit «Gesetze, Organisationen, Fähigkeiten, Kooperation und die technische Umsetzung» harmonieren.
(sda)

Die Vorgeschichte

Das könnte dich auch interessieren:

Anzeige gehackt und mit Trump-Sticheleien versehen

Video: reuters

Viren, Würmer, Trojaner – die bösartigsten Computer-Attacken aller Zeiten

WannaCry – Malware-Attacke auf Windows-User weltweit

Steckt Nordkorea hinter der «WannaCry»-Attacke? Diese Hinweise gibt es

Cyber-Attacken legen britische Spitäler lahm

Schlägt WannaCry erneut zu? – und 7 weitere Fragen zur Cyberattacke

Cyber-Attacke trifft Spitäler, Behörden, Firmen und Private – Renault stoppt Produktion

«WannaCry»-Hackerangriff: 200'000 Computer betroffen – und es wird noch schlimmer

14 Fakten, die du über den grössten Cyber-Angriff der Geschichte wissen musst

Alle Artikel anzeigen

Abonniere unseren Daily Newsletter

32
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 72 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
32Alle Kommentare anzeigen
    Alle Leser-Kommentare
  • rodolofo 06.07.2017 06:43
    Highlight Ukrainische Computer gehackt und lahmgelegt?
    Da denkt doch jeder gleich an die Russen!
    Und so wie's aussieht, waren sie's ja auch.
    Aber natürlich werden die Russen wieder alles mit gespielter Entrüstung zurückweisen.
    Und dann kommen sicher auch noch die Verschwörungs-Theoretiker mit ihren pseudo-raffinierten Fake-News: "Das war der CIA! Die wollten mit diesem Hacker-Angriff den Verdacht auf Russland lenken, weil sie sich daran stören, dass Russland als vorbildliche Friedens-Macht in der Welt immer beliebter wird!"
    Auch das ist leider so voraussehbar, wie die Melodien von Ländler-Musik...
    25 28 Melden
  • rothi 05.07.2017 20:30
    Highlight 'Die Weiterverbreitung in internen Firmen-Netzwerken gelang der Malware durch Ausnutzung einer Windows-Schwachstelle.' - Stimmt so nicht. Das lateral movement passierte durch Windows Bordmittel wie WMIC und psexec. Die Benutzerinfornation zur Authentifizierung auf anderen Systemen hat sich die Malware auf dem infizierten System mit einem Mimikatz ähnlichen Tool zusammengeklaut.

    Das ist auch der Grund weshalb auch gut abgesicherte Firmen betroffen waren. Es brauchte nur ein einziges verwundbares System.
    13 1 Melden
    • @schurt3r 06.07.2017 06:41
      Highlight Ist auch nicht ganz korrekt.

      Eset schreibt:
      «Anders als bei der berüchtigten WannaCryptor-Malware wird der EternalBlue-Exploit von Diskcoder.C nur gegen Computer im lokalen Netzwerkadressraum verwendet.»
      (Quelle: http://bit.ly/2sIxhqA)

      Fazit: Die Weiterverbreitung erfolgte über mehrere Methoden, wie unter anderem Avast schreibt.
      Quelle: http://bit.ly/2t2bRlh

      Habs umformuliert.
      6 5 Melden
  • Steimolo 05.07.2017 18:53
    Highlight Headline und Text passen nicht. Im Text findet man nichts von Spuren die nach Russland führen. Jedenfalls ich nicht. Klärt mich auf bitte.
    16 6 Melden
    • @schurt3r 06.07.2017 06:28
      Highlight Die Hacker hinter den BlackEnergy-Attacken, die Stromausfälle verursachten, sind mutmasslich Russen, bzw. Russland ist erster Verdächtiger.

      Siehe dazu zum Beispiel:
      http://bit.ly/2tjhddw
      (forbes.com)

      Es ist vage formuliert, da der 100-prozentige Nachweis, wer für die Cyberattacke verantwortlich ist (Attribution), kaum gelingen wird.
      11 23 Melden
    • Steimolo 06.07.2017 12:53
      Highlight ok danke für die antwort auch wenn sie vage ausfällt. der link geht nicht. immer alles russland in die schuhe schieben find ich mittlerweile zum gähnen wenn man bedenkt, dass die nsa exploits entwickelt hat.
      8 9 Melden
  • RacKu 05.07.2017 17:14
    Highlight Geklärt VS Spur 🙄
    14 8 Melden
  • Posersalami 05.07.2017 17:07
    Highlight Klar, natürlich waren es die Russen! Weil niemand sonst Chaos stiften will, total logisch.

    Ist euch diese Art von "Journalismus" nicht peinlich?
    56 67 Melden
    • Victarion 06.07.2017 00:05
      Highlight Ist ihnen diese Art von Kommentar nicht peinlich. Immer diese Putin-Trolle und sie werden wahrscheinlich nicht mal bezahlt. Ich liebe Ihre Logik: westliche Medien lügen ab und zu oder zeigen einen Konflikt sehr einseitig. Jetzt stellen sie dies fest. Was danach kommt verstehe ich nicht. Ihre Schlussfolgerung ist anschliessend --> alles aus dem Westen ist gelogen und Putin ist euer Gott der nur das Beste für alle will.
      17 21 Melden
    • walsi 06.07.2017 08:35
      Highlight @Victarion: Wenn wir aus der Geschichte etwas gelernt haben, dann das. Alle mächtigen Staaten der Welt versuchen ihre Politik weltweit durchzusetzen, dazu sind ihnen alle Mittel recht. Die USA haben in unzähligen Ländern interveniert und Chaos gestiftet, entweder direkt oder indirekt durch Unterstützung einzelner Gruppen vor Ort. Das haben auch die Russen schon gemacht, die Chinesen und andere. Es nervt einfach nur wenn in westlichen Medien für alles was schief läuft die Russen verantwortlich gemacht werden. Vor ein paar Jahren waren es immer die Chinesen.
      13 6 Melden
    • Posersalami 06.07.2017 11:39
      Highlight @ Victarion: Dieses ganze Russland Bashing in den Medien hat ein Problem: es gibt zu gefühlten 99% der Behauptungen maximal andere Behauptungen zur Untermauerung. Anerkannte Fakten, oder wenigstens starke Indizien, gibt es in diesem Themenkomplex nur in homöopathischen Dosen. Mit Journalismus hat das ganze also nichts zu tun. Es ist eine reine Propaganda Kampagne gegen Russland, sonst nichts.

      Dabei liefert Russland täglich Fakten, die gegen Russland verwendet werden könnten..
      3 7 Melden
    • rodolofo 07.07.2017 07:50
      Highlight @ walsi
      Es sind nicht immer die Russen, aber in diesem Falle wahren es mit sehr grosser Wahrscheinlichkeit Russen.
      Ähnliche Geschichte: Doping im Sport.
      Alle machen es, aber Russland streitet am frechsten ab, in Doping-Skandale verwickelt zu sein.
      Vielleicht ist das der Unterschied:
      Russland wirkt grobschlächtig und unkultiviert, währenddem die feinen Herren der für Kapitalisten mit viel Geld freiheitlichen Weltordnung viel raffinierter lügen und betrügen...
      Für mich selbst bin ich zum Schluss gekommen, dass ich nur noch von Mensch zu Mensch Beziehungen pflege und verhandle, mit meinen Sinnen.
      2 1 Melden
  • Mikki 05.07.2017 17:06
    Highlight Und schon wieder waren es die bösen russen! Hört doch auf mit dieser russen propaganda ist langsam aber sicher nur noch lächerlich!!
    40 57 Melden
    • _kokolorix 05.07.2017 18:37
      Highlight Na ja, wenn es in der Ukraine rumst ist die Vermutung, dass die Russen dahinterstecken eigentlich noch naheliegend, schliesslich führen die beiden Staaten gerade Krieg...
      55 16 Melden
    • asdf 05.07.2017 19:30
      Highlight @_kokolorix Es ist ein Krieg zwischen Kiew und dem Osten des Landes. Naheliegend ist nur, dass Russen aus Russland dabei für Russen aus der Ukraine Partei ergreifen.
      12 37 Melden
    • Domsh 05.07.2017 21:22
      Highlight Und die Russen aus Russland kämpfen nur so zum Spass an Sonn- und Feiertagen, ohne Auftrag der Russischen Regierung, mit Panzern und Luftabwehrgeschützen die sie sonst in der Garage zufällig rumstehen haben... 😰
      25 11 Melden
    • rodolofo 06.07.2017 06:53
      Highlight @ asdf
      In den Baltischen Ländern leben auch sehr viele Russen, die es nicht nötig hatten, von Putins Militär beschützt zu werden!
      Und Ukrainer und Russen sind von der Mentalität her so ähnlich, dass es für sie im Zusammenleben eigentlich keine Probleme geben müsste.
      Es sei denn, solche Probleme würden geschürt!
      Und da kommen wir halt wieder auf die Schattenseiten des mafios-familiären, archaischen Zusammenhalts mit "Stammes-Denken" und Nationalismus zu sprechen...
      Auch wir in der Schweiz sind davon noch lange nicht geheilt, wenn ich an die 30% SVP-Wähler denke.
      Wir brauchen sehr viel Geduld!
      13 4 Melden
    • Echo der Zeit 06.07.2017 17:57
      Highlight Man muss sich das mal vorstellen - deine Bevölkerung führt Krieg im Nachbarland voll ausgerüstet mit Kriegsmaterial - Und die Regierung sagt , die machen das Freiwillig und in den Ferien. Ja dann, steht es wirklich nicht mehr Gut um Russland.
      10 2 Melden
    • rodolofo 06.07.2017 22:15
      Highlight @ Echo der Zeit
      Russland betreibt einen "Imperialismus der Alten Schule", mit militärischer Gewalt, Polizeilicher Überwachung und parteiischer Justiz.
      Diese Kopie des früheren US-Imperialismus wird aber auf lange Sicht keinen Erfolg haben, weil er die Zentrifugalkräfte der Gesellschaften stärkt, bis alles auseinander reisst.
      Auch die Autoritäre, Patriarchale Erziehung ist heute am Ende, auch wenn wir ein letztes Aufbäumen erleben, das aber bald in sich zusammensacken wird.
      Die Zeit von Multikultureller Vielfalt und von Ökologischer Revolution hat längst begonnen und geht unaufhaltsam weiter.
      7 3 Melden

IT-Experte gerät ins Fadenkreuz wütender Nerds – die Schweizer Krebsliga freuts

Über 100'000 Franken an Spendengeldern sind bereits bei der Krebshilfe mit dem Vermerk «Kampf gegen Krebs» eingegangen. Von der originellen Protestaktion des Imageboards pr0gramm.com profitiert auch die Krebsliga Schweiz.

IT-Journalist und Sicherheitsexperte Brian Krebs ist seit einigen Tagen der meistgehasste Mensch im deutschsprachigen Internet. Krebs hat mit einer Story den Entwickler des Kryptowährungs-Schürfers Coinhive (siehe unten) enthüllt. Es ist der Gründer des deutschen Imageboards pr0gramm.com. 

Auf der Pr0gramm-Website werden von den Nutzern für gewöhnlich Bilder und Videos gepostet und fleissig kommentiert. Aktuell sind allerdings nur Spendenbestätigungen für die Krebshilfe mit dem Vermerk …

Artikel lesen