Wannacry

ett utpressningsprogram som i maj 2017 gjorde den dittills kanske mest omfattande attacken mot datorer i hela världen. – Wannacry utnyttjade en sårbarhet i Windows. Vilka som låg bakom attacken var länge okänt, men i juni 2017 uppgavs att NSA anser att Nordkorea låg bakom – se denna artikel. – Attacken inleddes den 12 maj, och hade samma dag drabbat uppskattningsvis 230 000 datorer i 150 länder. De drabbade uppmanades i ett budskap på datorns bildskärm att betala motsvarande 300 dollar i bitcoin för att kunna an­vända sina datorer igen. – Spridningen av Wanna­cry bromsades den 13 maj av en program­me­r­are som upptäckte att Wanna­cry hade en inbyggd avstängningsmekanism, som den programmera­ren framgångsrikt använde – se denna artikelMalwareTech. (Samma programmer­are greps i augusti 2017 i USA misstänkt för att ha sålt banktrojanen Kronos.) – Sårbarheten i Windows upptäcktes först av NSA, som hemlig­höll den, även för Micro­soft, och i stället utvecklade attackmetoden EternalBlue för att kunna göra intrång i Windows‑system. Hackargruppen Shadow Brokers kom över koden till EternalBlue och släppte den i april 2017. Det är troligen den koden som har använts i attacken. Micro­soft hade också upptäckt sår­bar­heten, och hade redan i mars 2017 skickat ut en patch som oskad­lig­gjorde EternalBlue, men många organisationer hade inte installerat patchen. Dess­utom använde många företag då fortfarande Windows XP†, som Microsoft inte längre underhåller, och alltså inte heller skickar ut patchar till. (Fast Microsoft gjorde ett undantag och skickade efter attacken ut en patch mot Wannacry för Windows XP.) Microsoft har riktat hård kritik mot NSA för att NSA hemlighöll sårbarheten, se detta inlägg på Microsofts officiella blogg. – Wannacry spreds på flera sätt: som virus och genom nätfiske. När det har in­fek­te­rat ett it‑system sprids det som en mask. – Wannacry kallas också för Wannacrypt, WannaCrypt0r, Wanna Decryptor och WCRY.

[attacker] [skadeprogram] [ändrad 27 april 2020]

Bondnet

ett stort botnät som används för utvinning av kryptovalutor. – Bondnet upp­täck­tes i december 2016 och troddes då ha infekterat minst 15 000 datorer. Värdet av de kryptovalutor (till exempel bitcoin) som Bondnet utvinner genom att utnyttja de infekterade datorerna (zombies) har beräknats till över 200 000 kronor i månaden. – Bondnet gör ingen direkt skada på de datorer som det har infekterat, förutom att det stjäl ström och kapacitet. Namnet Bondnet syftar på botnätets operatör, som tros vara en kinesisk hackare som går under pseudonymen Bond007.01. – Bondnet upptäcktes av företaget Guardicore, som till­handa­håller ett verktyg som tar bort infektionen.

[skadeprogram] [12 maj 2017]

WIS

Webbaserat informationssystem – ett svenskt informationssystem för aktörer som hanterar krissituationer. Det ska användas både i samband med sådana situationer och annars som ett forum för att dela erfarenheter. WIS är inte avsett för allmänheten. – WIS sköts av MSB. Läs mer här (brukar fungera, trots eventuell överstrykning).

[förkortningar på W] [samhällsskydd] [ändrad 28 november 2020]

creepware

stalkerprogram, bokstavligen: ”äckelprogram” – program som privatpersoner använder för att övervaka andra privatpersoner i smyg. Sådana program kan avlyssna telefonsamtal och vanliga samtal, avläsa e‑post och meddela var offret befinner sig. Ofta används de för övervakning av en partner eller före detta partner. Programmen installeras i hemlighet på offrets mobiltelefon. – Se också stalkning.

[it-säkerhet] [personlig integritet] [-ware] [ändrad 18 maj 2020]