Wegen einer Schlam­perei ging der NotPetya-Schlüssel verloren

10. Juli 2017, 11:20
  • security
image

Für Petya, die Ransomware, die sich Anfang 2016 in --http://www.

Für Petya, die Ransomware, die sich Anfang 2016 in Form von gefälschten Bewerbungen verbreitete, und ihre direkten Nachfolger, GoldenEye und Mischa, gibt es einen Masterschlüssel, wie 'Heise' berichtet. Gegen NotPetya, die Malware, die Ende Juni auch in der Schweiz ihr Unwesen trieb, hilft dieser Masterschlüssel jedoch nicht. Die NotPetya-Programmierer hätten sich zwar an der Codebasis von Petya bedient. Aber dabei sei ihnen ein Fehler unterlaufen, weshalb der Schlüssel verloren gegangen sei.
Von verschiedenen Security-Forschern kam die Meldung, bei NotPetya halte es sich gar nicht um einen Erpressungstrojaner, sondern um einen sogenannten Wiper. Eine Malware, die Daten nicht nur verschlüsselt, sondern zerstört beziehungsweise permanent unzugänglich macht. Nun wird davon ausgegangen, dass NotPetya eigentlich schon ein klassischer Erpressungstrojaner hätte sein sollen, wegen eines Fehlers aber zum "Zerstörer" wurde.
NotPetya hat sich Ende Juni rasant in mehreren europäischen Ländern. Dadurch habe man gewisse Bestellungen nicht ausliefern können. Zudem ging der Aktienwert des Unternehmens um fünf Prozent nach unten. (kjo)

Loading

Mehr zum Thema

image

Online-Betrüger: "Kommen Sie an unseren Branchenevent"

KMU und Private werden mit Phishing- und Betrugsmails bombardiert. Das NCSC hat alle Hände voll zu tun.

publiziert am 9.12.2022
image

Podcast: Lehren aus dem Drama um das Organspenderegister

Nach dem Ende des Registers von Swisstransplant bleibt vor allem Konsternation. Christian Folini und Florian Badertscher im Gespräch über Meldeprozesse für Lücken und heikle Datenbanken.

publiziert am 9.12.2022
image

Wilken nach Cyberangriff wiederhergestellt

Der ERP-Anbieter kann sein volles Portfolio wieder liefern. Kunden­daten sollen bei dem Hack keine abhandengekommen sein.

publiziert am 8.12.2022
image

Glutz nach Cyberangriff wieder im eingeschränkten Betrieb

Die Solothurner Firma wurde zum Ziel eines Ransomware-Angriffes. Spezialisten sowie IT-Forensiker arbeiten noch immer daran, die Systeme gänzlich wiederherzustellen.

publiziert am 8.12.2022