Gå til hovedindhold

WannaCry og hackerangrebet - historien bag

Af David

Det hele startede med WikiLeaks såkaldte Vault 7: CIA Hacking Tools Revealed. Det blev annonceret t.ex her på betanews. Man kan se hvordan flere af de enkelte værktøjer virker her. Koden blev derefter lagt på github. Der var så efterfølgende en længere debat på slashdot.

Overordnet betragtet er der tale om udnyttelse af svagheder i MS Windows. Der er ikke generelle exploits på servere som i heartbleed o.lign. Så det er kun dumme systemer og dumme mennesker der bliver ramt, altså i første led.

Det er i andet led naturligvis gået ud over syge mennesker på f.eks engelske hospitaler, der ikke kunne blive opereret.

Den såkaldte "virus" WannaCry er blandt projekterne på det omtalte github-repositorie. Så enkelt er det: Hold øje med WikiLeaks, vent til det bliver eksponeret på github, download koden, modificer den til dine egne behov - og du kan angribe 115 lande og 400.000 computere, indtil videre.

Det her siger ikke blot noget om hvor svagt Windows er som operativsystem, det siger især noget om, hvad vore efteretningstjenester egentlig render rundt og laver. Det er lidt ligesom at falde over et armeret atom-missil anno 1967.

Det mest interessante er, at hackerne har gjort så meget ud af det pædagogiske. Der tælles ned, og beløbene for at få låst data op er forholdsvis små, og der er rabat for fattige lande.

Det forleder mig til at mistænke bagmændene for mere at have et oplysende ærinde: Kan vi, så kan andre også