Posts tonen met het label wannacry. Alle posts tonen
Posts tonen met het label wannacry. Alle posts tonen

donderdag 25 mei 2017

Check gratis of jouw pc kwetsbaar is voor de WannaCry-worm

Beveiligingsbedrijf Eset maakt het mogelijk om gratis na te gaan of jouw computer kwetsbaar is voor ransomware-aanvallen van WannaCry of Adylkuzz. De kleine tool gaat op zoek naar de EternalBlue-exploit die de Amerikaanse NSA vond en voor zichzelf hield. Daardoor konden hackers wereldwijd meer dan 300.000 slachtoffers maken.

Adylkuzz

Dat cijfer geldt althans voor WannaCry. Voor Adylkuzz ligt het waarschijnlijk nog een pak hoger, aangezien die malware niet zozeer functioneerde als ransomware, maar zijn geïnfecteerde toestellen gebruikte om Monero te delven, een cryptomunt à la bitcoin. Adylkuzz is daarom minder gevaarlijk dan WannaCry, maar kan zwaar wegen op je systeem; je hebt deze malware dus liever niet op je toestel.
Het Slowaakse Eset komt daarom met een voorzorgsmaatregel: het tooltje gaat op zoek naar de kwetsbaarheid die aan de basis ligt van alle miserie. Belangrijk: als de tool ontdekt dat ook jij kwetsbaar bent, wordt het lek niet meteen gedicht, dat moet je zelf nog doen. Gelukkig doe je dat simpelweg door te updaten naar de nieuwste versie van Windows.

Crysis

Daarnaast geeft Eset tevens een decryptor-tool vrij voor de Crysis-ransomware. Die maakte de laatste tijd veel slachtoffers, zij het op veel kleinere schaal dan WannaCry. De tool kan je vinden via deze link. Eens je de download installeert, zullen al je bestanden worden gedecrypteerd. Dat kan even duren, maar werkt normaal gezien feilloos.

woensdag 24 mei 2017

WannaCrypt verandert helemaal niets

De totale schade van de ransomware-aanval is nog niet helemaal duidelijk, maar het zal sowieso niet genoeg zijn om echte verandering te veroorzaken in security. Meer dan 300.000 computers in 150 landen zouden zijn besmet, maar de reactie erop gaat meestal om patches, updates, antimalware, back-ups en uitwijkplannen.
Alsjeblieft zeg.
Ja, dit soort tactieken kan je risico verlagen en zou je hebben geholpen om deze specifieke aanval tegen te houden. Maar WannaCrypt - blijkbaar gebaseerd op door de NSA ontwikkelde tools die nu zijn gebruikt door hackers uit Noord-Korea(?) - is de recentste in een lange rij aanvallen, kwetsbaarheden en crises.
Dit is een grote die veel aandacht krijgt, maar de onderliggende issues spelen ons ieder dag parten - zelfs als je er niet over leest, omdat mensen het er niet over hebben. Maar zelfs als de kosten hoog liggen - zoals voor Yahoo waar een hack 350 miljoen dollar van de overnamesom afhaalde - verandert er weinig.
De deskundigen komen dan tevoorschijn met dezelfde platitudes en belegen voorspellingen. Dan komt de volgende aanval en begint de cyclus opnieuw. Het échte issue is namelijk dat ondanks de enorme onveiligheid, het systeem een acceptabel risico vormt voor veel belangrijke partijen in het ecosysteem:
  • Criminelen hebben een lucratieve bron van inkomsten in een complexe wereld waar het lastig is ze in de kraag te vatten.
  • De staten die achter de aanvallen zitten zien grote voordelen in het voeren van asymmetrische digitale strijd tegen grotere, rijkere landen.
  • Die grote landen maken hun eigen digitale wapens en riskeren zelfs met plezier dat ze tegen hun eigen land worden gebruikt.
  • Securitybedrijven en consultants hebben een oneindige bron voor bedrijfsinkomsten.
  • Hardware- en softwareleveranciers verkopen hun producten tegen een lage prijs omdat ze geen moeilijke, dure beslissingen nemen om ze te beveiligen. Die kosten komen uiteindelijk voor rekening op andere plekken in het ecosysteem, waardoor een snel groeiende sector opkomt.
  • En belangrijker: bedrijven en mensen denken dat dit ze niet overkomt en proberen het goedkoopste en de minst ontwrichtende ervaring te krijgen, ongeacht het risico.
Het komt er uiteindelijk op neer dat we beveiligingsrampen zien als niets meer dan een onplezierige maar uiteindelijk acceptabele kostprijs. Ik vind het niet leuk om te zeggen, maar er is iets veel ergers nodig dan WannaCrypt om te leiden tot daadwerkelijke actie om iets fundamenteel te veranderen.
Het enge hieraan is dat tenzij we grote veranderingen doorvoeren, we vroeger of later een échte catastrofale aanval tegenkomen - eentje die leidt tot sterfgevallen en overheden ten val brengt. Het enige waar we op kunnen hopen is dat die ramp niet zo erg is als we ons kunnen voorstellen - en eindelijk leidt tot écht verandering zodat het lijden niet tevergeefs is geweest.

maandag 22 mei 2017

Decryptie-tool WannaCry beschikbaar voor Windows XP

Slachtoffers van WannaCry hebben de mogelijkheid om hun bestanden terug te halen zonder te betalen, al zijn er wel enkele caveats aan de oplossing verbonden. De Franse beveiligingsonderzoeker Adrien Guinet ontwikkelde ‘WannaKey’, een decryptie-tool voor de ransomware specifiek voor Windows XP.

Toevallige storing

Guinet ontdekte een zwakke plek in WannaCry. De ransoware werkt door twee sleutels te genereren op een geïnfecteerd systeem: een publieke sleutel om bestanden te encrypteren, en een privésleutel die kan gebruikt worden om te decrypteren wanneer de slachtoffers hebben betaald. Die privésleutel zelf is op zich nog eens geëncrypteerd, zodat alleen de cybercriminelen er aan kunnen.
Een functie die door Microsoft werd gecreëerd en waar de cybrcriminelen dankbaar gebruik van maken, zorgt ervoor dat de ongeëncrypteerd versie van de privésleutel automatisch wordt verwijderd uit het werkgeheugen van een besmette computer. Alleen werkt die functie niet op elk Windows-systeem: Guinet ontdekte dat dit niet het geval is voor Windows XP. Dankzij die vergissing kan WannaKey de decryptiesleutel uit het geheugen recupereren.
WannaKey werkt echter niet in honderd procent van de gevallen. Het werkgeheugen bewaart informatie maar tijdelijk, waardoor er een reële kans is dat de informatie alweer is overschreven wanneer je de decryptie-tool gebruikt. Heb je je computer na besmetting opnieuw opgestart, dan ben je er al zeker aan voor de moeite. Guinet heeft zijn oplossing gratis beschikbaar gesteld op GitHub.
WannaCry heeft grotendeels Windows 7-computers getroffen, zo laat een voorlopig onderzoek van veiligheidsbedrijf BitSight zien. Zij namen 160.000 getroffen systemen onder de loep, waarvan 67 procent Windows 7 draaide en 15 procent Windows 10. De overige 18 procent betrof Windows 8, 8.1, XP en Vista.