Cyber Security NewsTechnologie

Ransomware-Welle: WantToCry nutzt SMB-Dienste zur Fernverschlüsselung

Die Ransomware-Variante WantToCry zielt darauf ab, Unternehmen durch Ausnutzung eines weit verbreiteten Dateifreigabeprotokolls zu befallen und verschlüsselt Dateien, ohne dass auf dem System des Opfers Schadsoftware ins

2. Juni 2026Tushar Subhra DuttaLive Redaktion
WantToCry Ransomware Abuses SMB Services to Remotely Encrypt Files

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die Ransomware-Variante WantToCry zielt darauf ab, Unternehmen durch Ausnutzung eines weit verbreiteten Dateifreigabeprotokolls zu befallen und verschlüsselt Dateien, ohne dass auf dem System des Opfers Schadsoftware ins
  • Diese Angriffe markieren einen deutlichen Wandel in der Herangehensweise dienen als Warnung für jede Organisation, die Dateifreigabedienste weiterhin dem offenen Internet aussetzt.
  • WantToCry leitet seinen Namen, dem verheerenden Ransomware-Wurm, der 2017 globale Netzwerke durch ein Schwachstelle Server Message Block (SMB)-Protokoll lahmlegte.

Die Ransomware-Variante WantToCry zielt darauf ab, Unternehmen durch Ausnutzung eines weit verbreiteten Dateifreigabeprotokolls zu befallen und verschlüsselt Dateien, ohne dass auf dem System des Opfers Schadsoftware ins Die Ransomware-Variante WantToCry zielt darauf ab, Unternehmen durch Ausnutzung eines weit verbreiteten Dateifreigabeprotokolls zu befallen und verschlüsselt Dateien, ohne dass auf dem System des Opfers Schadsoftware installiert wird.

WantToCry Ransomware Abuses SMB Services to Remotely Encrypt Files
WantToCry Ransomware Abuses SMB Services to Remotely Encrypt Files

Diese Angriffe markieren einen deutlichen Wandel in der Herangehensweise dienen als Warnung für jede Organisation, die Dateifreigabedienste weiterhin dem offenen Internet aussetzt. WantToCry leitet seinen Namen, dem verheerenden Ransomware-Wurm, der 2017 globale Netzwerke durch ein Schwachstelle Server Message Block (SMB)-Protokoll lahmlegte.

Ransomware-Welle: WantToCry nutzt SMB-Dienste zur Fernverschlüsselung
Ransomware-Welle: WantToCry nutzt SMB-Dienste zur Fernverschlüsselung

Obwohl WantToCry den Namen übernimmt, funktioniert es völlig anders: Es verbreitet sich nicht eigenständig, und es gibt keine Anzeichen dafür, dass die beiden Operationen miteinander verbunden sind. Das gemeinsame Ziel ist jedoch dasselbe: Organisationen, die SMB-Ports dem Internet offen lassen.

Analysten, bei denen Bedrohungsakteure den SMB-Dienst für den ersten Zugriff missbrauchten und anschließend Dateien Fernverschlüsselung exfiltrierten. Sophos teilte dies in einem Bericht mit

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
WantToCry Ransomware Abuses SMB Services to Remotely Encrypt Files
Canonical
https://cybersecuritynews.com/wanttocry-ransomware-abuses-smb-services/
Quell-URL
https://cybersecuritynews.com/wanttocry-ransomware-abuses-smb-services/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Herzinfarkt setzt Gift frei, das Hirnfunktion schädigt
StudieTechnologie

Herzinfarkt setzt Gift frei, das Hirnfunktion schädigt

Zusammenfassung: Forscher haben einen entscheidenden, bisher verborgenen Mechanismus hinter der „Herz-Gehirn-Achse" entschlüsselt und aufgezeigt, wie ein Herzinfarkt die Gehirnfunktion physisch verändert, Depressionen

02.06.2026

Live Redaktion