www.wikidata.de-de.nina.az
Dieser Artikel behandelt die Gruppe von Erpressungstrojanern Zu weiteren Bedeutungen siehe Petya Begriffsklarung Petya ist eine Gruppe von Erpressungstrojanern die ohne Wissen des Benutzers alle Dateien auf dem Computer verschlusseln Das Opfer wird aufgefordert Losegeld fur eine System bzw Datenwiederherstellung zu zahlen 1 Im Gegensatz zu anderen Verschlusselungstrojanern verschlusselt Petya das Inhaltsverzeichnis der Festplatten die sogenannte Master File Table Ausserdem verschlusselt Petya zusatzlich das erste Kilobyte vieler aber nicht aller Dateien Der Name Petya ist ein in slawischen Sprachen wie dem Russischen weit verbreiteter Kosename Petya der der deutschsprachigen Variante Peter Peterlein entspricht Er wurde im Bond Film GoldenEye fur eine Satellitenwaffe benutzt PetyaBekannt seit 2016 2017Erster Fundort UkraineSystem WindowsPetya existiert inzwischen in vier verschiedenen Varianten Die erste Variante ist durch einen roten Totenkopf gekennzeichnet Da diese Version von Leostone mit Hilfe von genetischen Algorithmen geknackt wurde veroffentlichten die Erpresser eine zweite Variante im Mai die jedoch mit Hilfe von Grafikkarten auch geknackt werden konnte vorausgesetzt dass die Benutzerkontensteuerung von Windows durch den Benutzer bestatigt wurde Die grune Variante enthielt eine zweite Verschlusselungssoftware namens Mischa 2 die allerdings nur zum Einsatz kam wenn die User Account Kontrolle nicht vom Benutzer bestatigt wurde In diesem Fall wurden die Dateien des Benutzers im User Space verschlusselt ohne dass der grune Totenkopf zu sehen war Auch das Betriebssystem blieb in diesem Fall bootfahig Daraufhin wurde im Juli eine weitere grune Totenkopfvariante der Erpressersoftware veroffentlicht die nicht mehr durch Brute Force Methoden zu entschlusseln war Im Dezember 2016 wurde eine weitere Variante unter dem Namen Goldeneye veroffentlicht die sich durch einen gelben Totenkopf auszeichnet und jetzt im Gegensatz zu fruheren Varianten Dateien vollstandig verschlusselt bevor das Inhaltsverzeichnis der Festplatte verschlusselt wird Im Gegensatz zu vorhergehenden Versionen wird die vollstandige Dateiverschlusselung vor dem Neustart des Rechners durchgefuhrt 3 Inhaltsverzeichnis 1 Funktionsweise 2 Entschlusselung 3 Cyber Angriff im Juni 2017 3 1 Reaktionen 4 EinzelnachweiseFunktionsweise Bearbeiten nbsp Anzeige nach einer Infektion mit PetyaPetya wird hauptsachlich mittels E Mail ubertragen und als Bewerbungsschreiben getarnt dieses Vorgehen wird als Phishing bezeichnet In der E Mail befindet sich ein Dropbox Link der vortauscht dass es sich um eine Bewerbung handelt 4 In Wirklichkeit jedoch fuhrt der Link zu einem als PDF Datei getarnten Programm Wird diese Datei heruntergeladen und ausgefuhrt entpackt sich das Programm und uberschreibt den Master Boot Record 5 Mit dem Fertigstellen des Uberschreibungsvorganges wird ein Blue Screen angezeigt und das Betriebssystem sturzt ab Kurz darauf fahrt das System wieder hoch und zeigt dem Opfer einen fingierten CHKDSK Scan an 6 Tatsachlich aber wird mittels des Salsa20 Algorithmus die Master File Table verschlusselt Mit der verschlusselten Hauptdatei des Inhaltsverzeichnisses der Festplatte kann das System nicht mehr lokalisieren wo sich die Dateien auf der Festplatte befinden oder ob sie uberhaupt noch existieren Sobald der gefalschte CHKDSK Scan abgeschlossen wurde offnet der uberschriebene Master Boot Record einen Sperrbildschirm der Anweisungen zur Systemwiederherstellung enthalt 7 In den Anweisungen wird das Opfer aufgefordert mithilfe eines Tor Browsers eine Internetseite im Darknet zu offnen Auf dieser Internetseite muss nun das Opfer Losegeld in Form von Bitcoins zahlen um wieder Zugriff auf die Daten zu bekommen Entschlusselung BearbeitenIm April 2016 wurde die Entschlusselung von Petya durch einen anonymen Computerspezialisten bekanntgegeben Er entwickelte die Software hack petya die ein Passwort fur den Zugriff auf die verschlusselten Dateien generiert 8 Im Juni 2016 wurde die Entschlusselung der ersten grunen Petya Version durch die Firma Ingenieursozietat Dipl Ing Rolf B Drescher VDI amp Partner veroffentlicht worauf die Erpresser im Dezember massenhaft E Mails mit der Schadsoftware in ihrer neuen Version im Namen der Ingenieursozietat versendeten um sich an dem Unternehmen zu rachen 9 Sowohl die letzte grune Version des Petya die im Juli veroffentlicht wurde als auch die gelbe Totenkopfversion die unter dem Namen Goldeneye veroffentlicht wurde sind nicht mehr entschlusselbar Paradoxerweise aber auch nicht von den Erpressern selbst da der Verschlusselungsalgorithmus der Erpresser weiterhin einen Programmfehler enthalt der eine zuverlassige Entschlusselung verhindert Cyber Angriff im Juni 2017 BearbeitenAm 27 Juni 2017 setzte eine neue Version viele Rechner weltweit ausser Funktion Vor allem die Ukraine wurde durch geloschte Festplatten getroffen Kaspersky und andere Hersteller von Sicherheitssoftware bezeichnen die neue Malware im Software Update einer Buchhaltungssoftware explizit als NotPetya weil das Virus so wirkt als ware es ein normales Petya Virus jedoch die Daten nicht nur verschlusselt sondern auch loscht was untypisch fur ein Petya Virus ist Daher der Name aus dem Englischen Nicht Petya es wurde auch Wiper genannt 10 An der Ruine des ukrainischen Kernkraftwerks Tschernobyl musste die Radioaktivitat nach dem Ausfall von Windows Computern manuell gemessen werden Wichtige technische Systeme der Station funktionierten dort aber normal Zudem waren uber die ukrainische Buchhaltungssoftware M E Doc 11 auch deutsche Unternehmen wie Beiersdorf betroffen die danische Reederei Maersk 12 der russische Olproduzent Rosneft der amerikanische Pharmakonzern Merck Sharp amp Dohme der Lebensmittelproduzent Mondelez und viele weitere 13 A P Moller Maersk bezifferte die Kosten der Cyber Attacke im Juni 2017 auf bis zu 300 Millionen US Dollar FedEx kommunizierte im September 2017 fur ihre Tochter TNT Express einen durch die Attacke bedingten Verlust von ebenfalls 300 Millionen US Dollar Reaktionen Bearbeiten Das Europaische Polizeiamt teilte mit dass es von den Mitgliedsstaaten der Europaischen Union EU uber die Cyberattacken in Kenntnis gesetzt wurde und unverzuglich Massnahmen ergriffen hatte 14 In den Vereinigten Staaten von Amerika ist das Department of Homeland Security mit dem Thema befasst und koordiniert die betroffenen nationalen und internationalen Partner 15 BSI Prasident Arne Schonbohm ausserte die Cyberattacke im Juni 2017 sei weitgehend vermeidbar gewesen da die Sicherheitslucke seit Monaten bekannt war und geschlossen werden konnte 16 Die Regierungen der Vereinigten Staaten des Vereinigten Konigreichs und Australiens schreiben NotPetya nach Stellungnahmen von 2018 der Russischen Foderation zu Die Software sei von Russland eingesetzt worden um die Ukraine zu destabilisieren 17 18 Im Juli 2020 verhangte die EU diesbezuglich Sanktionen in Form von Einreiseverboten und Kontensperrungen gegen Mitglieder des russischen Geheimdienstes GRU sowie gegen zwei mutmassliche Mitglieder der chinesischen Hackergruppe APT10 19 Im Oktober 2020 benannte das amerikanische Justizministerium in einer Anklageschrift einzelne GRU Offiziere die den Not Petya Angriffen zugeordnet werden konnten 20 Gleichzeitig machte das Vereinigte Konigreich die Sandworm Gruppe des GRU auch verantwortlich fur den Angriff auf Organisatoren und Offizielle der Olympischen Sommerspiele 2020 21 Einzelnachweise Bearbeiten Petya Taking Ransomware To The Low Level hasherezade abgerufen am 25 Mai 2016 Petya is back and with a friend named Mischa Ransomware Abgerufen am 4 Juli 2023 amerikanisches Englisch Aufgepasst Neuer Verschlusselungstrojaner Goldeneye verbreitet sich rasant In heise de Abgerufen am 11 April 2017 Petya the two in one trojan Fedor Sinitsyn abgerufen am 25 Mai 2016 Petya Ransomware Goes Low Level PDF Razvan Benchea Vatamanu Cristina Maximciuc Alexandru Liviu Arsene abgerufen am 25 Mai 2016 Petya Ransomware skips the Files and Encrypts your Hard Drive Instead Lawrence Abrams abgerufen am 25 Mai 2016 Petya ransomware eats your hard drives John Snow abgerufen am 25 Mai 2016 Helmut Martin Jung Ransomware Erpressungs Trojaner geknackt Opfer bekommen Daten zuruck In Suddeutsche 12 April 2016 abgerufen am 28 Mai 2016 Goldeneye Ransomware greift gezielt Personalabteilungen an heise de abgerufen am 11 April 2017 Alles was wir bisher uber den Petya NotPetya Ausbruch wissen heise de am 28 Juni 2017 Axel Weidemann Es ist noch nicht vorbei Computervirus Petya richtet grosse Schaden an In FAZ 8 Juli 2017 S 16 wired com Erpressungstrojaner geht weltweit um Hacker Angriff trifft Tschernobyl und Konzerne in Westeuropa manager magazin vom 27 Juni 2017 abgerufen am 28 Juni 2017 Giles Turner Volodymyr Verbyany Stepan Kravchenko New Cyberattack Goes Global Hits WPP Rosneft Maersk In Bloomberg 27 Juni 2017 abgerufen am 28 Juni 2017 Petya Cyberattack Cripples Ukraine And Experts Say It s Spreading Globally NPR 27 Juni 2017 Abgerufen am 28 Juni 2017 Erneut weltweite Cyber Sicherheitsvorfalle durch Ransomware Memento des Originals vom 17 Januar 2018 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www bsi bund de Bundesamt fur Sicherheit in der Informationstechnik 27 Juni 2017 abgerufen am 30 Juni 2017 Amerika macht Russland fur brisanten Cyberangriff verantwortlich FAZ 16 Februar 2018 Sarah Young Denis Pinchuk Australia joins UK US to blame Russia for NotPetya In Itnews 16 Februar 2018 EU beschliesst Sanktionen gegen Hacker aus Russland und China In Spiegel Online Abgerufen am 22 Oktober 2020 Six Russian GRU Officers Charged in Connection with Worldwide Deployment of Destructive Malware and Other Disruptive Actions in Cyberspace U S Department of Justice 19 Oktober 2020 abgerufen am 21 Oktober 2020 englisch UK exposes series of Russian cyber attacks against Olympic and Paralympic Games Government Digital Service 19 Oktober 2020 abgerufen am 21 Oktober 2020 englisch Abgerufen von https de wikipedia org w index php title Petya amp oldid 238187357