Auch bekannt als: WannaCrypt, WCry, Wanna Decrypt0r
Familie: WannaCry

Beschreibung

WannaCry war eine globale Ransomware-Kampagne im Mai 2017, die über 230.000 Computer in 150 Ländern infizierte. Nutzte die ETERNALBLUE-Exploits der NSA, die durch Shadow Brokers geleakt wurden. Betroffen waren vor allem veraltete Windows-Systeme.

Symptome

Verschlüsselte Dateien mit .wcry-Endung, Lösegeldforderung auf dem Desktop, impossibilité les fichiers ouverts, Windows-Update-Funktion war lange deaktiviert

Schadenspotenzial

Komplette Dateiverschlüsselung auf betroffenen Systemen, Schäden Milliarden USD weltweit, NHS-Krankenhäuser lahmgelegt, Unternehmensnetzwerke infiltriert

Entfernung

1. Sofort Netzwerk-Verbindung trennen. 2. Kein Lösegeld zahlen (keine Garantie). 3. Windows-Updates installieren (MS17-010). 4. Verschlüsselte Dateien mit WANACRY-Tool von Kaspersky wiederherstellen (wenn möglich). 5. System von Backup wiederherstellen. 6. Vollständige Neuinstallation empfohlen.

Prävention

Sofort Windows-Updates installieren. SMBv1 deaktivieren. Firewall ports 445/137-139 blockieren. Regelmäßige Backups erstellen. Netzwerksegmentierung nutzen. Endpoint-Schutz implementieren.

Erstmals entdeckt: 2017

Aufrufe: 7

Zuletzt aktualisiert: 2026-09-11 13:23:02