Trauringe Weissgold
  • Startseite
  • Impressum
  • Karte
  • Meldungen
Startseite » Meldungen » Leere Drohungen oder nicht: ShadowBrokers wollen neue Exploits zeigen
Mai17

Leere Drohungen oder nicht: ShadowBrokers wollen neue Exploits zeigen

Die Hacker-Gruppe Shadow Brokers melden sich zurück: Nach dem turbulenten Wochenende mit den zahlreichen Meldungen zu den WannaCry-Angriffen plant die Gruppe laut eigenen Aussagen, schon bald weitere Exploits zu veröffentlichen, damit ähnliche Angriffe mit Software aus ihrem Arsenal wiederholt werden könne.

Die ShadowBrokers haben sich mit einem als authentisch eingestuften wieder zurückgemeldet, schreibt das Online-Magazin von PC World. Nach dem die ersten Versuche der Gruppe, die von der NSA entwendeten Exploits meistbietend zu verkaufen scheiterte, hatten die ShadowBrokers die Zero-Day-Lücke namens „EternalBlue“ veröffentlicht, die dann die WannaCry-Angriffe ermöglichte. Nun planen die unbekannten Hacker so etwas noch einmal zu wiederholen – und zwar nach Möglichkeit Monat für Monat gegen gute Bezahlung.

Exklusiver Exploit-Club

Für „Kunden“, die bereit sind nun für die Exploits Geld zu bezahlen, sollen nun monatlich weitere Details aus dem NSA-Exploit-Fundus veröffentlicht werden. Neue Materialien, aus denen ähnliche Tools entwickelt werden können wie die Ransomware WannaCry, sollen jetzt definitiv nur noch gegen Bezahlung herausgegeben werden, so die Brokers. Dafür soll es einen exklusiven Club geben, in dem die Schwachstellen dann untereinander geteilt werden, so die Idee.

Leere Drohungen?

Ziele seien Angriffe gegen Windows 10 und zwar Desktop wie auch Mobile. Ob die Gruppe das Angebot überhaupt noch halten kann, bleibt dabei unklar – schließlich hatte Microsoft nach der letzten Veröffentlichung der Shadow Brokers die gezeigte Schwachstelle zeitnah behoben, zumindest als Patch für Windows 10.

Als die Gruppe im April ankündigte, der Welt mit ihren neuen Leaks „Angst machen zu wollen“, hatte Microsoft schnell reagiert und bestätigt, bereits alle Exploits gepatcht zu haben.

Exploits bereits unwirksam

Der Konzern ging in einem entsprechenden Artikel bei Technet auf die Problematik ein. Demnach sind alle von den Shadow Brokers genannten Sicherheitslücken behoben und somit alle Exploits unwirksam: „Wenn eine potenzielle Sicherheitsanfälligkeit an Microsoft gemeldet wird, entweder von einer internen oder externen Quelle, startet das Microsoft Security Response Center (MSRC) eine sofortige und gründliche Untersuchung. Wir arbeiten daran, diese schnell zu bestätigen und sicherzustellen, dass legitime ungelöste Schwachstellen, die die Kunden gefährden können, behoben werden“, erklärt das Sicherheitsteam dazu und veröffentlichte eine Liste der Exploits und deren dazugehörigen Sicherheits-Aktualisierungen:

  • „EternalBlue“ Behoben durch MS17-010
  • „EmeraldThread“ Behoben durch MS10-061
  • „EternalChampion“ Behoben durch CVE-2017-0146 & CVE-2017-0147
  • „ErraticGopher“ Vor der Freigabe von Windows Vista adressiert
  • „EsikmoRoll“ Behoben durch MS14-068
  • „EternalRomance“ Behoben durch MS17-010
  • „EducatedScholar“ Behoben durch MS09-050
  • „EternalSynergy“ Behoben durch MS17-010
  • „EclipsedWing“ Behoben durch MS08-067

Wer aber nicht aktualisiert, bleibt angreifbar. Ältere Systeme hat Microsoft in der vergangene Woche noch mit einem Notfall-Patch versorgt.

Außerdem hat die Hacker-Gruppe angeblich noch weitere heiße Ware. Sie rühmt sich, wichtige Informationen zu haben, die Angriffe auf das Bankensystem Swift sowie gegen das russische, koreanische, iranische und chinesische Atomprogramm ermöglichen können. Im Juni will die Gruppe neue Informationen offenlegen.

Siehe auch:Gefährlich oder nicht? ShadowBrokers kündigt neue Windows-Exploits an Verschlüsselung, Kryptographie, CodeVerschlüsselung, Kryptographie, Code Christian Ditaputratama (CC BY-SA 2.0)

2017-05-16T21:34:00+02:00Nadine Juliana Dressler

Beitrag ansehen sowas?

  • Schwedische Möbelimporte aus EU-Ländern nehmen zu
  • 4Chan-Mob bedroht Emma Watson nach ihrer HeForShe-Rede
  • Microsoft-Chatbot „Zo“ bezeichnet den Koran als „sehr gewalttätig“
  • Internet Explorer 8, 9 und 10: Nächsten Dienstag endet der Support
  • Body-Transformation: Fastfood-Junkie stählt sich zum Muskelprotz
  • Löcher im Organzakleid
  • Was hat Ihnen bei Ihrer letzten Firma gefallen / missfallen?
  • Pornhub startet VR-Kanal: hüpfende Brüste in 3D und 360°-Rundumblick
  • Neuer Jugendkanal von ZDF und ARD startet nur im Internet
  • Prince Harry: Cressida bekommt die Palast-Schlüssel

Meldungen

  • Red Hat steigert Umsatz im Schlussquartal und Gesamtfiskaljahr um 15 Prozent
  • Mariah Carey schummelt sich für Album-Cover schlank
  • Duschen bringt auf neue Ideen
  • Geschäftsführer Holger Binder übergibt an Dominik Marte

Meldungen

  • Einer der längsten Wanderwege Deutschlands ist eröffnet
  • Amazon baut Exklusiv-Deal aus: 12.000 Marvel-Comics jetzt auf Kindle
  • Hochzeitsfeier im Zelt – Belüftung
  • Rita Ora + Calvin Harris: Ja, wir haben uns getrennt

  • „Öko-Test“: Was wirklich in fleischlosen Produkten enthalten ist
  • Rosie & Karolina zeigen gewagte Style-Trends
  • Jake Gyllenhaal ? Liebes-Aus wegen seines Jähzorns
  • Musik: Legale Online-Angebote sind der Hälfte der Deutschen egal

Archive

  • Januar 2018
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juni 2013