Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 744

NotPetya

Was ist NotPetya?

NotPetyaZerstoererischer Wiper vom Juni 2017, der sich als Ransomware tarnte, ueber ein manipuliertes M.E.Doc-Update verbreitete und der russischen Gruppe Sandworm zugeschrieben wird.


NotPetya, auch als ExPetr oder Petya.A gefuehrt, tauchte am 27. Juni 2017 als vermeintliche Ransomware auf, war aber tatsaechlich ein destruktiver Wiper. Der initiale Zugriff erfolgte ueber ein hintertueriges Update der ukrainischen Buchhaltungssoftware M.E.Doc; danach verbreitete sich die Malware in Unternehmensnetzen ueber EternalBlue, EternalRomance und mit Mimikatz gewonnene Anmeldedaten. Sie ueberschrieb den Master Boot Record und beschaedigte Daten unwiederbringlich, selbst wenn Opfer zahlten. Die Schaeden uebersteigen 10 Milliarden USD und trafen Maersk, Merck, FedEx-TNT, Saint-Gobain sowie viele ukrainische Behoerden. USA, UK und EU schrieben NotPetya Sandworm (GRU-Einheit 74455) zu und werten es als bislang verheerendsten Cyberangriff.

Beispiele

  1. 01

    Maersk installiert nach dem NotPetya-Befall in zehn Tagen 45.000 PCs und 4.000 Server neu.

  2. 02

    Eine Organisation erkennt ein manipuliertes M.E.Doc-Update durch Abgleich der Binaries mit signierten Hashes.

Häufige Fragen

Was ist NotPetya?

Zerstoererischer Wiper vom Juni 2017, der sich als Ransomware tarnte, ueber ein manipuliertes M.E.Doc-Update verbreitete und der russischen Gruppe Sandworm zugeschrieben wird. Es gehört zur Kategorie Schadsoftware der Cybersicherheit.

Was bedeutet NotPetya?

Zerstoererischer Wiper vom Juni 2017, der sich als Ransomware tarnte, ueber ein manipuliertes M.E.Doc-Update verbreitete und der russischen Gruppe Sandworm zugeschrieben wird.

Wie funktioniert NotPetya?

NotPetya, auch als ExPetr oder Petya.A gefuehrt, tauchte am 27. Juni 2017 als vermeintliche Ransomware auf, war aber tatsaechlich ein destruktiver Wiper. Der initiale Zugriff erfolgte ueber ein hintertueriges Update der ukrainischen Buchhaltungssoftware M.E.Doc; danach verbreitete sich die Malware in Unternehmensnetzen ueber EternalBlue, EternalRomance und mit Mimikatz gewonnene Anmeldedaten. Sie ueberschrieb den Master Boot Record und beschaedigte Daten unwiederbringlich, selbst wenn Opfer zahlten. Die Schaeden uebersteigen 10 Milliarden USD und trafen Maersk, Merck, FedEx-TNT, Saint-Gobain sowie viele ukrainische Behoerden. USA, UK und EU schrieben NotPetya Sandworm (GRU-Einheit 74455) zu und werten es als bislang verheerendsten Cyberangriff.

Wie schützt man sich gegen NotPetya?

Schutzmaßnahmen gegen NotPetya kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für NotPetya?

Übliche alternative Bezeichnungen: ExPetr, Petya.A, Nyetya.

Verwandte Begriffe

Siehe auch