WannaCry-Macher haben anderen Kriminellen das Botnetz versaut
Wer auch immer hinter der WannaCry-Kampagne steckt, hat mit dieser wohl anderen Kriminellen ein wesentlich lukrativeres Werkzeug kaputt gemacht. Denn wie sich im Zuge der Nachforschungen nun herausstellte, kam das gleiche Exploit-Kit beim Aufbau eines Mining-Botnetzes zum Einsatz.
Kommt WannaCry von Lazarus?
Sicherheitsforscher von Kafeine sind laut einem Bericht des US-Magazins Ars Technica auf die zweite Malware aufmerksam geworden, die auf die gleiche Sicherheitslücke abzielte. Beide setzen auf einen Exploit namens "EternalBlue" und die Backdoor "DoublePulsar", die aus den Beständen des US-Geheimdienstes NSA gestohlen und vor einiger Zeit veröffentlicht wurden.
Die andere Malware-Kampagne versuchte allerdings nicht, mit einer erpresserischen Ransomware schnelles Geld zu machen und den Exploit damit ziemlich zügig zu verbrennen. Stattdessen wurde hiermit ein Trojaner verbreitet, der Rechner in ein Botnetz eingliederte. Dieses wurde dann als Mining-Cluster für eine der inzwischen recht zahlreichen Kryptowährungen genutzt.
Wie schon WannaCry wurde auch der Mining-Trojaner bisher nicht von den einschlägigen Antiviren-Produkten erkannt. Hätten diese ihre Chance genutzt und das in der Werbung immer wieder gegebene Schutz-Versprechen erfüllt, hätte es WannaCry vermutlich nie gegeben, sondern lediglich eine weitere kleine Botnetz-Kampagne, die letztlich keinen schwerwiegenden Schaden anrichtete.
Eine Infektion ließ sich so bisher maximal daran erkennen, dass die Prozessor- und Netzwerk-Performance aus unbekannten Gründen zu Wünschen übrig ließen. Wer außerdem mit dem Mining-Trojaner infiziert war, konnte außerdem nicht von WannaCry befallen werden, da die Botnetz-Malware dies verhinderte.
WinFuture Update Pack für Windows Immer alle Patches in einem Paket
Kommt WannaCry von Lazarus?
Sicherheitsforscher von Kafeine sind laut einem Bericht des US-Magazins Ars Technica auf die zweite Malware aufmerksam geworden, die auf die gleiche Sicherheitslücke abzielte. Beide setzen auf einen Exploit namens "EternalBlue" und die Backdoor "DoublePulsar", die aus den Beständen des US-Geheimdienstes NSA gestohlen und vor einiger Zeit veröffentlicht wurden.
Die andere Malware-Kampagne versuchte allerdings nicht, mit einer erpresserischen Ransomware schnelles Geld zu machen und den Exploit damit ziemlich zügig zu verbrennen. Stattdessen wurde hiermit ein Trojaner verbreitet, der Rechner in ein Botnetz eingliederte. Dieses wurde dann als Mining-Cluster für eine der inzwischen recht zahlreichen Kryptowährungen genutzt.
Mindestens zwei Wochen in Aktion
Die Botnetz-Malware ist allerdings schon etwas länger unterwegs. Spätestens seit dem 2. Mai gibt es diese schon - möglicherweise kann aber auch der 24. April als Start-Datum angenommen werden. Das muss sich im Zuge der weiteren Untersuchungen erst noch genauer herausstellen.Wie schon WannaCry wurde auch der Mining-Trojaner bisher nicht von den einschlägigen Antiviren-Produkten erkannt. Hätten diese ihre Chance genutzt und das in der Werbung immer wieder gegebene Schutz-Versprechen erfüllt, hätte es WannaCry vermutlich nie gegeben, sondern lediglich eine weitere kleine Botnetz-Kampagne, die letztlich keinen schwerwiegenden Schaden anrichtete.
Eine Infektion ließ sich so bisher maximal daran erkennen, dass die Prozessor- und Netzwerk-Performance aus unbekannten Gründen zu Wünschen übrig ließen. Wer außerdem mit dem Mining-Trojaner infiziert war, konnte außerdem nicht von WannaCry befallen werden, da die Botnetz-Malware dies verhinderte.
WinFuture Update Pack für Windows Immer alle Patches in einem Paket
Thema:
BitCoin-Kurs
Videos zum Thema Bitcoin
Bitcoin Münze (24-Karat Gold-Überzug)
Beiträge aus dem Forum
-
Abfrage meiner Bitcoinadressen per Batsch Schleife
thielemann03 -
Ratenzahlung für Handy, bis heute keine Rate vom Konto abgezogen
Rionaa -
[erledigt] [V] ASRock H81 Pro BTC R2.0, CPU, Graka & DDR3
ephemunch -
Zahlungsoptionen im Xbox Store
DON666 -
EXCEL - Webseite für historische und aktuelle Währungsumrechnung
LutzM
Weiterführende Links
Neue Nachrichten
- Diese 14 Deals lohnen sich: Tiefpreis-Tage bei Media Markt & Saturn
- Security first: AMD will Rust tief in seinen Software-Stack integrieren
- Google Chrome ab sofort mit neuen Versionen im Zwei-Wochen-Takt
- Apples Falt-Smartphone hat neuen Namen, der iPhone Ultra ersetzt
- Umbau: Nvidia GeForce RTX 5070 angeblich bald mit GB203-GPU
- Verschärfte Lage: Microsoft rät, Updates möglichst schnell zu installieren
- Neue Switch 2 im Handel: Das bringt Nintendos EU-Umbau wirklich
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs - Gestern 18:02 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - Gestern 17:35 Uhr -
LibreOffice News: V 26.2.6 steht nun zum Download bereit
d-hubs - Gestern 05:23 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Mannitwo - Vorgestern 17:23 Uhr -
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - 05.09. 22:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen