WannaCry - wie kommt die Schadsoftware zur Ausführung?

  • #1
K

Kleber1384

Neues Mitglied
Themenersteller
Dabei seit
08.05.2017
Beiträge
4
Reaktionspunkte
0
Hallo Community,

hoffentlich mache ich mich jetzt nicht unbeliebt, aber mich treibt die Frage um, wie diese Schadware überhaupt zur Ausführung kommt.

Auch frage ich mich, ob mein hoffentlich umsichtiges Verhalten, keine ausführbaren Dateien, die per Mail ankommen, auszuführen, und Mailanhänge erst einmal zwischenzuspeichern, und mir anzusehen, um was für eine Datei es sich handelt, und im Zweifel eine Datei eher mit dem betreffenden Anwendungsprogram zu laden, statt leichtfertig draufzuklicken. Ich weiß, dass ich einmal eine gefakte PDF-Datei bekommen habe, die in Wirklichkeit eine EXE-Datei war. Auf den ersten Blick schien die Datei eine ganz normale PDF zu sein, aber beim genauen hinsehen, sah der Dateiname etwa wie folgt aus: Dateiname.pdf.............exe. Durch die vielen Leerzeichen war die exe-Dateiendung nicht zu sehen, und die Datei sah auf den ersten Blick wie eine ganz normale pdf-Datei aus. Jedoch sah das Icon der Datei ein bischen anders aus, wie das sonst bei meinem PDFs ist, und das hat mich stutzig gemacht und hat mich davor bewahrt, da einfach drauf zu klicken.

Ich fürchte, dass es da noch andere Tricks gibt, mit denen man uns etwas unterjubeln will.

Danke für weitere Informationen.
Kleber
 
  • #2
WannaCry nutzt ein Loch in der SMB-Schnittstelle in Windows die zur Datei- und Druckerfreigabe im Netz benötigt wird. Die Sicherheitslücke ermöglicht es, dass der ungeschützte Windows-Rechner von außerhalb dazu gebracht werden kann, beliebigen anderen Code auszuführen. Auf den unsicheren SMB Rechnern kann WannaCry über mehrere Übertragungswege zugreifen:
Die initiale Infektion eines Computers erfolgt beispielsweise über Mails mit infizierten Anhängen oder Verknüpfungen in Mails, die das Opfer auf präparierte Websites bringen. Ist der Rechner infiziert sucht WannCry ohne weiteres Zutun des Nutzers dann aufgrund seiner Wurm-Eigenschaft nach weiteren Rechnern im lokalen Netzwerk und infiziert auch sie, falls sie nicht geschützt sind. Gleichzeitig sendet der infizierte Rechner weitere IP-Anfragen ins Internet, um auch darüber nicht geschützte Rechner zu finden und diese zu infizieren.
Daher soll man auf jedenfall den Rechner patchen, MS brachte im März den Patch der das Loch im SMB Protokoll stopft herau, inzwischen gibt es auch für ältere Rechner unter XP und Windows server 2008 einen Patch. Außerdem natürlich keine unbekannten Mails öffnen, oder Anhänge ausführen die in diesen mails mitkommen ...
 
Thema:

WannaCry - wie kommt die Schadsoftware zur Ausführung?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.849
Beiträge
708.001
Mitglieder
51.499
Neuestes Mitglied
sugarland
Oben