Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

WannaCry 3.0Richtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Gabriel E. Hall · Leidenschaftliche Internetforscherin

Die dritte Versionsfolge von WannaCry ist aufgetaucht

WannaCry 3.0 ist die dritte Versionsfolge von der berüchtigten Schadsoftware WannaCry. Fast ein Monat ist vergangen, seitdem die Schadsoftware am 12. Mai 2017 die Welt erschütterte. Weltweit hat sie für Chaos gesorgt. Computernutzer mit veralteten Windows-Versionen mussten einen Frontalangriff der Bedrohung miterleben. Die Schadsoftware hat insbesondere die Sicherheitslücke in den SMB-Servern namens EternalBlue ausgenutzt, um die Computer zu infizieren. Mit dem von Shadow Brokers geleakten Hacking-Tool, welches ursprünglich von der NSA gestohlen wurde, konnten die Entwickler von WannaCry eine wahre Cyberbedrohung schaffen. Die Schadsoftware drang in die Systeme von Krankenhäusern, Bahngesellschaften und Smart-Geräten ein. Glücklicherweise konnte sie ihre Opfer nicht lange als Geisel halten, denn ein IT-Experte entdeckte in der Software einen Notausschalter und erwarb die hierfür notwendige nicht registrierte Domain. Schon kurz nach dieser Aktion sind alternative Versionen aufgetaucht: WNCRY, Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0 usw. Neulich wurde die dritte Version im Internet entdeckt. In diesen Artikel erfahren Sie, wie Sie WannaCry 3.0 entfernen können.The picture showing the emrgence of WannaCry 3.0

 

Nachdem die originale Version endlich außer Stand gesetzt wurde, haben IT-Experten sich zusammengetan, um die Bedrohung zu analysieren und Gegenmaßnahmen zu finden. Die Untersuchungen haben gezeigt, dass einige Ausschnitte des Quellcodes Ähnlichkeiten mit den Viren aufweisen, die von der Lazarus-Hackergruppe erstellt worden sind, wovon vermutet wird, dass sie von Nordkorea unterstützt werden. Die Medien haben es sich natürlich schleunigst zur Gewohnheit gemacht die besagte Regierung als Schuldigen zu bezichtigen. Allerdings haben andere IT-Experten angemerkt, dass es den Anschein hat, dass der Erpresserbrief übersetzt wurde und nicht in der Muttersprache verfasst ist. Deren Meinung zufolge sollen die Täter aus China stammen. Während sich Cybersicherheitsspezialisten den Spekulationen hingegeben haben, haben die Hacker an ihrer dritten Version gearbeitet. Die neueste Edition: WannaCry 3.0. Dieses Mal haben die Entwickler darauf geachtet, dass sie alle möglichen Mängel beseitigen. Die Schwachstelle von WannaCry 3.0, der „Notausschalter“, wurde offensichtlich beseitigt. Der Notausschalter diente eigentlich dem Selbstschutz. Wenn die Schadsoftware auf einer virtuellen Maschine ausgeführt wird, würde sie den Notausschalter betätigen, um sich nicht zu verraten. Das Ganze hat sich aber auch als Schwachstelle herausgestellt, die von IT-Experten ausgenutzt werden konnte, um den Angriff zu stoppen. Darauffolgende Versionen haben alternative Notausschalter implementiert. WannaCry 3.0 soll diese Eigenschaft jedoch nicht besitzen, wodurch es aber eher erkannt wird. Der IT-Experte Matthieu Suiche bestätigte, dass die neue Version nun im Umlauf ist. Er entdeckte, dass sie sich mit der Domain iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com verbindet. Diese wertvolle Entdeckung wird zweifellos bei der Prävention gegen das Erpressungsprogramm helfen. Cybersicherheitsexperten bezweifeln außerdem, dass die gleichen Verbrecher für die dritte Version verantwortlich sind.Wannacry 3.0 and WannaCry ransom notes

Präventionsmaßnahmen gegen WannaCry 3.0

Obwohl der Virus sicherlich weltweit Chaos verursacht hat, gilt zu beachten, dass er nicht unbesiegbar ist. Er konnte nur so viel Schaden anrichten, weil sowohl kleine als auch große Firmen veraltete Versionen von Windows nutzten. Als Reaktion auf die kontinuierlichen Cyberattacken hat Microsoft bereits Updates herausgebracht. Installieren Sie diese umgehend. Sie können außerdem über die Einstellungen die SMB-Funktion von Windows abschalten, um eine Infizierung mit WannaCry 3.0 zu verhindern.

  1. Klicken Sie auf das Windows-Logo und geben Sie Windows-Features ein.
  2. Klicken Sie auf den Eintrag Windows-Features aktivieren oder deaktivieren.
  3. Suchen Sie nach SMB 1.0/CIFS File Sharing support.
  4. Entfernen Sie das Häkchen.
  5. Das System fragt nun, ob das System neugestartet werden soll, damit die Änderungen wirksam werden.

Wenn Sie das Windows-Feature benötigen, können Sie es anlassen. Beachten Sie aber, dass wichtige Systemanwendungen und Windows aktualisiert werden müssen. Überprüfen Sie außerdem, ob Ihre Antivirenprogramme und Schadsoftware-Entferner einwandfrei funktionieren.

Die Optionen bei der Entfernung von WannaCry 3.0

Wenn Sie den Verdacht haben, dass sich die Schadsoftware bereits auf dem Computer eingenistet hat, sollten Sie WannaCry 3.0 zügig entfernen. Sie benötigen hierfür ein einwandfrei funktionierendes Sicherheitsprogramm wie FortectIntego oder MalwarebytesMalwarebytes. Im Folgenden finden Sie außerdem Anleitungen, wie Sie das System in den abgesicherten Modus starten können, falls bei der Entfernung Probleme auftreten. Es würde übrigens bereits ein kostenloser WannaCry Decrypter veröffentlicht. Sie können dem Programm auch bei der neuesten Version einen Versuch geben.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.