Ny version af WanaCrypt0r er standset

Sikkerhedsforskere har standset en ny version af ransomwareormen WanaCrypt0r på samme måde som forgængeren ved at registrere et domæne. Sikkerhedsforskere forudser versioner uden nødstop.

WanaCrypt0r, der også er kendt som Wannacry, spredte sig aggressivt i bededagsferien. Ormen udnytter en sårbarhed i SMB (Server Message Block) i Windows til at inficere ofrene med ransomware.

Den første version blev standset, fordi en sikkerhedsforsker registrerede et domæne, som ormen prøver at forbinde sig til. Det viste sig at fungere som en nødstopfunktion, der standsede ormeprogrammet.

En ny version dukkede op på nettet senere på weekenden. Søndag meldte sikkerhedsforsker Matt Suiche, at den også har et nødstopdomæne, som han har fået registreret. Dermed skulle den version også være standset.

Flere sikkerhedsforskere venter, at en version uden nødstop vil dukke op.

I marts lukkede Microsoft det sikkerhedshul i Windows, som WanaCrypt0r udnytter. Dengang blev hullet dog ikke lukket i Windows XP, da den ikke længere er understøttet. Men Microsoft har efter WanaCrypt0r-udbruddet udsendt opdateringer til ældre versioner, herunder Windows XP.

Anbefaling

  • Installer opdateringer fra Microsoft.
  • Bloker for SMB i firewallen.

Links