WannaCry Ransomeware: een cyberdreiging die de wereld stormenderhand veroverde

Wannacry-virus

Laatst bijgewerkt op 23 maart 2018 om 06:23 uur

Iedereen die gehoord heeft van WCry of WannaCry die CyberSpace trof

Stelt u zich eens voor hoe het zou voelen als u uw computer aanzette en u geconfronteerd zou worden met een knipperend bericht op het scherm - een waarschuwing over een systeeminfectie. U leest verder en komt erachter om uw systeem te ontgrendelen [zie onderstaande afbeelding], zou u het bedrag moeten betalen dat op het scherm wordt vermeld. Dat klinkt als een nachtmerrie, maar het is er een waar miljoenen mensen over de hele wereld mee te maken kregen toen ze op vrijdag 12 mei 2017 hun machine aanzetten. Als je je afvraagt wat het is, is de simpele verklaring ransomware. De echte waarheid is echter een stuk gecompliceerder.

Alles wat u moet weten over Wcry of WannaCry Ransomeware

Hoe is het allemaal begonnen?

De software werd zo snel mogelijk geïdentificeerd WannaCry of WannaCry Decryptor, en volgens rapporten begon het aanvankelijk in de Nationale gezondheidsdienst (NHS) in het VK voordat het zich verspreidt over een enorm netwerk. De snelheid waarmee het werd overgedragen, werd door experts verklaard als mogelijk te wijten aan de exploitatie van een bug in verschillende Windows-besturingssystemen. Dit is logisch omdat de meeste van de beoogde systemen voornamelijk gebruikers van Windows XP waren, waarvan de ondersteuning eerder in 2014 werd beëindigd door het moederbedrijf Microsoft.

Uniciteit van de aanval

Nu komen ransomware-aanvallen vaak voor, en elke week komen er nieuwe rapporten binnen. Dit waren echter geïsoleerde incidenten. Wat er die dag gebeurde, was een volledige, gecoördineerde aanval. Het volgde een verenigde, internationale strategie die tal van systemen over de hele wereld beïnvloedde. Er waren berichten dat tientallen medische faciliteiten in het VK verlamd raakten, evenals universiteiten in China, banken in Rusland, grote organisaties in de VS, Britse en Franse autofabrikanten en andere bedrijven en infrastructuur. Volgens de experts had niemand eerder iets van deze omvang gezien en wordt het nu geprezen als "een van de ergste ooit geregistreerde aanvallen in zijn soort".

De enorme snelheid waarmee het virus zich verspreidde naar meer dan 200.000 machines in 150 landen over de hele wereld is verbazingwekkend. De betaling die van de slachtoffers werd geëist was $300 in Bitcoin.

Einde van het probleem

Er kwam onverwacht hulp van Malware Tech, een Britse veiligheidsonderzoeker en blogger. De 22-jarige maakte met succes een einde aan de aanval, zij het per ongeluk. Hij vond een "kill switch" in de software waarmee de eigenaar van een specifieke webpagina de aanvallen kon stoppen. Het kill switch-proces wordt gedaan door een domein te registreren dat alle netwerken van de aanvaller met elkaar verbindt en de DNS-servers te wijzigen. Hij hoefde alleen maar $10 te betalen voor het verkrijgen van de domeinnaam en hij slaagde erin de malwarebedreiging te beëindigen. Experts proberen nog steeds uit te zoeken waarom er in de eerste plaats een "kill switch" in het virus aanwezig was.

Op zoek naar WannaCry of WCry Patch

Ook al was de strijd tegen WannaCry succesvol, de oorlog is nog niet voorbij. Het virus ondergaat nog steeds snelle wijzigingen en kan een aanval in een nieuwe vorm opzetten. Terwijl experts en overheidsinstanties over de hele wereld blijven werken aan een decoderingssleutel waarmee gebruikers voor eens en voor altijd een einde aan dit probleem kunnen maken, is ransomware in de tussentijd nog steeds een levende bedreiging. Bedrijven en bedrijven over de hele wereld is gevraagd om alert te blijven.

Werk uw antivirussoftware bij zoals Avast, McAfee, Kaspersky en zelfs Microsoft - Kaspersky is een van de antivirusbedrijven die onmiddellijk meldden dat WCry door de cyberspace zwerft.

 


Gesponsorde inhoud:


Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

nl_NLNederlands
en_USEnglish fr_FRFrançais es_ESEspañol de_DEDeutsch ro_RORomână nl_NLNederlands