Trojaner ist tot 16.05.2017, 14:55 Uhr

WannaCry: Und das soll Nordkorea gewesen sein?

Erstaunlich: Ein Land, in dem es kaum Computer und kein richtiges Internet gibt, soll für den weltweiten WannaCry-Angriff verantwortlich sein. Darauf deuten Programmcodes hin, die schon einmal in der nordkoreanischen Attacke auf Sony Pictures enthalten waren. Unterdessen scheint die Verbreitung der Ransomware gestoppt.

Der britische IT-Experte Marcus Hutchins hat den Ausschalter für WannaCry gefunden: Er registrierte einfach eine Webseite, um den Trojaner zu stoppen.

Der britische IT-Experte Marcus Hutchins hat den Ausschalter für WannaCry gefunden: Er registrierte einfach eine Webseite, um den Trojaner zu stoppen.

Foto: Frank Augstein/AP/dpa

Die IT-Experten von Sicherheitsfirmen wie Symantec und Kaspersky haben in den Quellcodes der WannaCry-Software Passagen gefunden, die schon in der Ransomware enthalten war, mit der im November 2014 Sony Pictures erpresst worden war.

2014 griffen koreanische Hacker Sony Pictures an

Hacker hatten die gesamte IT-Infrastruktur bei Sony Pictures für mehrere Tage lahmgelegt. Auf den Arbeitsplatzrechnern erschien die Meldung, die Geräte seien von einer Gruppe namens Guardians of Peace gekapert worden. Die erbeuteten Daten – mehrere Terabyte – landeten anschließend im Internet. Neben Filmen erschienen dort auch Gehaltslisten und E-Mails. Auch ein noch unveröffentlichtes Drehbruch für einen James-Bond-Film erbeuteten die Hacker damals.

Top Stellenangebote

Zur Jobbörse
Stadtbetrieb Wetter (Ruhr)-Firmenlogo
Bauingenieur/in (m/w/d) Fachrichtung Tiefbau / Straßenbau Stadtbetrieb Wetter (Ruhr)
Wetter (Ruhr) Zum Job 
Stadtwerke München GmbH-Firmenlogo
Brandschutzbeauftragte*r mit Zusatzfunktionen Tram (m/w/d) Stadtwerke München GmbH
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Planungsingenieur (w/m/d) Streckenplanung Die Autobahn GmbH des Bundes
Uwe Wenzel WW-Personalkonzepte e.K.-Firmenlogo
Entwicklungsingenieur (m/w/d) Wärmepumpensysteme und Regelungen Uwe Wenzel WW-Personalkonzepte e.K.
Großraum Hamburg Zum Job 
Landeshauptstadt München-Firmenlogo
Verkehrsingenieur*innen für die Verkehrswende (w/m/d) Landeshauptstadt München
München Zum Job 
Framatome-Firmenlogo
Ingenieur (m/w/d) für nukleare Entsorgung Framatome
Karlstein am Main, Erlangen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur als Bauwerksprüfer (w/m/d) Die Autobahn GmbH des Bundes
Berliner Stadtreinigungsbetriebe (BSR)-Firmenlogo
Projektingenieurin / Projektingenieur (w/m/d) Verfahrenstechnik Berliner Stadtreinigungsbetriebe (BSR)
Technische Universität Graz-Firmenlogo
Universitätsprofessur für Nachhaltige Antriebssysteme und angewandte Thermodynamik (m/w/d) Technische Universität Graz
Graz (Österreich) Zum Job 
Berliner Stadtreinigungsbetriebe (BSR)-Firmenlogo
Projektingenieurin / Projektingenieur (w/m/d) Elektrotechnik Berliner Stadtreinigungsbetriebe (BSR)
Lübeck Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
(Umwelt-)Ingenieur (w/m/d) für Boden, Abfall, Altlasten und Georisiken Die Autobahn GmbH des Bundes
Nürnberg Zum Job 
Fuest Familienstiftung-Firmenlogo
Bauzeichner, Bautechniker oder Innenarchitekt (m/w/d) Fuest Familienstiftung
Timm Technology GmbH-Firmenlogo
Sales Manager / Vertriebsingenieur (m/w/d) Timm Technology GmbH
Reinbek Zum Job 
Caljan GmbH-Firmenlogo
Maschinenbauingenieur / Konstrukteur Sondermaschinenbau (m/w/d) Caljan GmbH
Halle (Westfalen) Zum Job 
Stadtwerke München GmbH-Firmenlogo
(Senior) Projektmanager*in Niederspannung (m/w/d) Stadtwerke München GmbH
München Zum Job 
DFS Deutsche Flugsicherung GmbH-Firmenlogo
Ingenieur* Produktmanagement für Navigationsdienste DFS Deutsche Flugsicherung GmbH
Langen (Hessen) Zum Job 
VAHLE-Firmenlogo
Ingenieur Automatisierungs- und Steuerungstechnik (m/w/d) VAHLE
Kamen, Großraum Dortmund Zum Job 
Grünecker Patent- und Rechtsanwälte PartG mbB-Firmenlogo
Patentingenieur (m/w/d) der Fachrichtung Physik und/oder Elektrotechnik mit der Möglichkeit zur Ausbildung zum "European Patent Attorney (m/w/d/)" Grünecker Patent- und Rechtsanwälte PartG mbB
München Zum Job 
DFS Deutsche Flugsicherung GmbH-Firmenlogo
Flugsicherungsingenieur (w/m/d) DFS Deutsche Flugsicherung GmbH
Grünecker Patent- und Rechtsanwälte PartG mbB-Firmenlogo
Europäischer Patentanwalt (m/w/d) der Fachrichtung Physik, Informatik, Elektrotechnik oder Nachrichtentechnik Grünecker Patent- und Rechtsanwälte PartG mbB
München Zum Job 
Screenshot eines mit dem Trojaner Locky infizierten Windows-PC: In der Schadsoftware von WannaCry haben IT-Experten Programmschnipsel gefunden, die auf koreanische Hacker hindeuten. Allerdings kann jeder Hacker auf der Welt solche Zeilen kopieren, um seine Spuren zu verwischen.

Screenshot eines mit dem Trojaner Locky infizierten Windows-PC: In der Schadsoftware von WannaCry haben IT-Experten Programmschnipsel gefunden, die auf koreanische Hacker hindeuten. Allerdings kann jeder Hacker auf der Welt solche Zeilen kopieren, um seine Spuren zu verwischen.

Quelle: Soeren Stache/dpa

Zudem forderten die Angreifer, dass Sony Pictures die Nordkorea-Komödie „The Interview“ stoppt. Der Film war gerade angelaufen. In dem Film wird sich über die nordkoreanische Regierung lustig gemacht. Darin bekommen TV-Journalisten ein Interview mit Machthaber Kim Jong-un und werden beauftragt, ihn zu töten. Damals geriet Nordkorea in den Verdacht, hinter der Attacke zu stehen – der Staat, in dem es nur 28 Webseiten gibt.

Frühere Programmzeilen in WannaCry aufgetaucht

Teile des damals verwendeten Codes sind also jetzt auch in WannaCry wieder aufgetaucht. Manche Experten halten es allerdings für gewagt, deshalb Nordkorea für den weltweiten Angriff ins Visier zu nehmen.

Denn genau so gut können andere Hacker die Passagen kopiert und in ihre Schadsoftware eingebaut haben, um Spuren zu verwischen und von sich abzulenken. Die Code-Schnipsel wurden auch schon bei anderen Angriffen gesichtet, beispielsweise auf die Zentralbank in Bangladesch 2016 und eine Bank in Polen vor drei Monaten.

Chaos zum Wochenbeginn ist ausgeblieben

Unterdessen ist das befürchtete Chaos zum Wochenbeginn nicht eingetreten. Obwohl mehr als 200.000 Unternehmen, Organisationen und Privatrechner weltweit befallen sein sollen, hat sich der Trojaner nicht mehr weiterverbreitet. Dafür hatte am Wochenende ein erst 22 Jahre alter IT-Spezialist in Großbritannien gesorgt.

Telefonica-Zentrale in der Nähe von Madrid: Der spanische IT-Konzern und die Mutter des deutschen Mobilfunkers O2 wurde von WannaCry erfolgreich angegriffen. Das ist kein gutes Zeugnis für die IT-Sicherheit der Spanier.

Telefonica-Zentrale in der Nähe von Madrid: Der spanische IT-Konzern und die Mutter des deutschen Mobilfunkers O2 wurde von WannaCry erfolgreich angegriffen. Das ist kein gutes Zeugnis für die IT-Sicherheit der Spanier.

Quelle: Juan Carlos Hidalgo/dpa

Eigentlich hatte der Brite frei, setzte sich aber an seinen Rechner, als er von der WannaCry-Attacke hörte. Er entdeckte gemeinsam mit Kollegen, dass der Programmcode eine URL enthält, die noch nicht registriert war. Wenn WannaCry sich mit der URL in Verbindung setzte, löste das eine Fehlermeldung aus, was zur Weiterverbreitung führte. Nachdem der Brite die Webadresse registriert hatte und es keine Fehlermeldungen mehr gab, wurde die Weiterverbreitung gestoppt. WannaCry ist tot.

Frühere Windows-Programme unbedingt aktualisieren

Deshalb blieb es bislang ruhig, massive Schäden gab es in Deutschland nicht, soweit sich das überblicken lässt. Allerdings dürfte es eine ganze Reihe von Computern geben, die noch vor Abschaltung des Trojaners das Programm als E-Mail-Anhang aktiviert haben und deren Daten nun verschlüsselt sind.

Nach bisherigen Informationen nutzt die Zahlung des geforderten Lösegeldes nichts – die Rechner bleiben verschlüsselt. Da hilft meist nur, Betriebssystem und Software neu aufzuspielen – und dabei auch das Sicherheitspaket von Microsoft unbedingt herunterzuladen. Denn betroffen von WannaCry sind nur Versionen des Windows-Betriebssystems von XP bis 8.1, die nicht im März upgedatet wurden. Hier noch einmal der Link zum Update.

 

Ein Beitrag von:

  • Axel Mörer-Funk

    Axel Mörer-Funk ist Gesellschafter der Medienagentur S-Press in Bonn. Nach einem Volontariat beim Bonner Generalanzeiger und dem Besuch der Journalistenschule Hamburg arbeitete er u.a. als freier Journalist für dpa, Bunte und Wirtschaftswoche.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.