Wat is Wannacry?

Wannacry is een vorm van ransomware die in mei 2017 gebruikt is om computerbestanden en systemen wereldwijd te versleutelen. Ransomware is de benaming voor gijzelsoftware. Na het gijzelen van bestanden wordt er door cybercriminelen losgeld geëist om deze weer toegankelijk te maken. Bij deze gijzeling werd 300 Bitcoins geëist om weer de beschikking te kunnen krijgen over de systemen. De aanval trof zo’n 200.000 unieke IP-adressen in ten minste 150 landen via een beveiligingslek in een Microsoft Windows SMB-server.

De slordige vergissing en de killswitch

Het feit dat deze uitbraak niet meer digitale slachtoffers heeft gemaakt, was te danken aan een slordige fout van de makers. De software bevatte een killswitch: zodra de ransomware actief werd, probeerde deze verbinding te maken met een ongergistreerd .com-domein. Als dat lukte, stopte de software direct met versleutelen. Een attente security-onderzoeker ontdekte dit, kocht de domeinnaam voor elf dollar en neutraliseerde daarmee eigenhandig de wereldwijde aanval.

Dit bericht is gepost in . Bookmark de link.