Technologie

NSA-Tools sind weltweit weiter im Einsatz

Die NSA-Hacker-Software, die 2017 gestohlen und veröffentlicht wurde, ist noch immer im Eisatz, um unbemerkt fremde Computer zum Krypto-Mining zu missbrauchen.
15.09.2018 23:15
Lesezeit: 2 min

TOP-Meldung

Mining-Angriffe mit NSA-Hacker-Tools noch immer weit verbreitet

Es ist über ein Jahr her, dass hochgradig geheime Exploits der National Security Agency (NSA) gestohlen und online veröffentlicht wurden. Eines der Tools, EternalBlue genannt, kann unbemerkt in fast jede Windows-Maschine auf der ganzen Welt einbrechen.

Es dauerte nicht lange, bis Hacker die Exploits nutzten, um Ransomware auf Tausenden von Computern laufen zu lassen und Krankenhäuser und Unternehmen zum Stillstand zu bringen. Versionen der Schadsoftware mit den Namen WannaCry und NotPetya breiteten aus sich wie ein Lauffeuer. Sobald ein einzelner Computer in einem Netzwerk infiziert wurde, richtet sich die Malware auch gegen andere Geräte im Netzwerk.

Die Behebung der Gefahr und der Schäden gelang nur langsam und kostete Unternehmen hunderte Millionen Dollar. Vor mehr als einem Jahr veröffentlichte Microsoft Patches zum Schließen der Hintertür. Doch noch immer sind fast eine Million Computer und Netzwerke nicht gepatcht und weiterhin anfällig für Angriffe.

Obwohl sich die Infektionen mit WannaCry inzwischen verlangsamt haben, nutzen Hacker immer noch die öffentlich zugänglichen NSA-Exploits, und zwar verstärkt mit dem Ziel, Computer zu infizieren, um Kryptowährung zu minen.

Zwar gibt es Mining-Angriffe, bei denen Hacker Mining-Code in Websites injizieren, schon seit einiger Zeit. Aber die Auszahlungen dabei sind relativ gering. Einige Nachrichtenwebsites haben ihren eigenen Mining-Code als Alternative zu laufenden Werbeanzeigen installiert.

Doch WannaMine funktioniert anders. Durch die Verwendung der durchgesickerten NSA-Exploits versucht die Malware alle Computer in einem Netzwerk zu infizieren. Nach der Implantation nutzt die Malware den Prozessor des Computers, um die Kryptowährung zu minen. Die Malware kann einen Neustart überleben.

Auf Dutzenden, Hunderten oder sogar Tausenden von Computern kann die Malware die Kryptowährung viel schneller und effizienter abbauen. Obwohl es Energie und Computerressourcen verbraucht, kann dies oft unbemerkt bleiben.

Nachdem sich die Malware im Netzwerk verteilt hat, werden die Energieverwaltungseinstellungen geändert, um zu verhindern, dass der infizierte Computer in den Energiesparmodus wechselt.

Darüber hinaus versucht die Malware, andere Krypto-Skripte zu erkennen, die auf dem Computer ausgeführt werden, und beendet sie - wahrscheinlich wird dadurch jede Menge Energie aus dem Prozessor ausgeschöpft, wodurch der Aufwand für das Mining maximiert wird.

Basierend auf aktuellen Statistiken von Shodan, einer Suchmaschine für offene Ports und Datenbanken, sind weltweit immer noch mindestens 919.000 Server anfällig für EternalBlue. Und das ist nur die Spitze des Eisbergs. Denn diese Zahl kann entweder einzelne anfällige Computer oder einen anfälligen Netzwerkserver darstellen, der Hunderte oder Tausende von Computern infizieren kann.

Weitere Meldungen

BMW nutzt Blockchain für mehr Datenschutz bei Kundenkrediten

  • Die Finanzdienstleistungen der BMW Group haben eine Partnerschaft mit dem Blockchain-Startup Bloom bekannt gegeben, um die Customer Journey und das Nutzererlebnis zu optimieren.
  • Bloom hilft dabei, den traditionellen Kreditvergabeprozess zu vereinfachen und somit das Risiko zu reduzieren, dem die Kundendaten ausgesetzt sind.
  • Einzelpersonen können ihre Daten auf ihrem lokalen Gerät sichern und einen Kredit beantragen, ohne ihre Daten Risiken auszusetzen, indem sie die Blockchain-basierte mobile Anwendung von Bloom verwenden.

Meldungen vom 14.09.

Meldungen vom 13.09.

Meldungen vom 12.09.

Meldungen vom 11.09.

Mehr Blockchain-Themen finden Sie hier.

Weitere Meldungen aus dem Tech-Report der DWN finden Sie hier.

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Geldanlage: Mit einem Fondsdepot mehr aus dem eigenen Geld machen

Wer vor zehn Jahren 50.000 Euro in den Weltaktienindex investiert hat, kann sich heute über mehr als 250.000 Euro freuen! Mit der...

DWN
Wirtschaft
Wirtschaft EZB senkt Zinsen: Was das für Sparer und Hausbauer bedeutet
30.01.2025

Bereits zum fünften Mal in Folge hat die Europäische Zentralbank (EZB) die Zinsen für den Euroraum gesenkt. Grund sind schlechte...

DWN
Unternehmen
Unternehmen Moderna-Impfstoff: EU-Kommission unterzeichnet Vertrag über Coronavirus-Impfstoffe
30.01.2025

Die Covid-19-Pandemie beschäftigt weiterhin die Präsidentin der Europäischen Kommission, Ursula von der Leyen: Die EU-Kommission hat...

DWN
Politik
Politik CDU: Umfrage zur Bundestagswahl sieht Union mit leichtem Verlust
30.01.2025

Die CDU hat laut INSA-Umfrage mit ihrem Vorstoß zu einer restriktiveren Migrationspolitik die Mehrheit der Bevölkerung auf ihrer Seite -...

DWN
Wirtschaft
Wirtschaft Deutsche Wirtschaft schrumpft weiter: Keine Entspannung trotz steigendem Privatkonsum
30.01.2025

Die deutsche Wirtschaft verliert weiter im internationalen Vergleich an Wettbewerbsfähigkeit. Auch im vierten Quartal 2024 sank das...

DWN
Politik
Politik Ex-Kanzlerin Merkel kritisiert Friedrich Merz: "Halte ich für falsch"
30.01.2025

Friedrich Merz und die CDU bringen zum ersten Mal einen Antrag mit Hilfe der AfD durch den Bundestag. Nun meldet sich Ex-Kanzlerin Angela...

DWN
Immobilien
Immobilien Wohnimmobilie kaufen: So geht es am Immobilienmarkt 2025 weiter
30.01.2025

Sie wollen eine Wohnimmobilie kaufen? Dann sollten Sie den Kaufmarkt genau im Blick behalten. Nach einem soliden Jahresauftakt herrscht...

DWN
Politik
Politik Chrupalla: AfD unter dieser Bedingung offen für Koalition mit der CDU
30.01.2025

AfD-Co-Chef Tino Chrupalla signalisiert Kooperationsbereitschaft mit der CDU über die Zustimmung von Anträgen im Bundestag hinaus -...

DWN
Wirtschaft
Wirtschaft Deutsche Bank-Aktie: Postbank-Klagen trüben Geschäftsergebnis - Aktie fällt
30.01.2025

Die Deutsche Bank machte 2024 weniger Gewinn als von Analysten erwartet. Ein Streit um Entschädigungen für frühere Postbank-Aktionäre...