De technische details van de ransomware WannaCry zijn nog niet uitgeput. Nu onderzoekers meer tijd hebben gehad om het gedrag te analyseren, ontstaat een beter beeld van de uiteindelijke impact. Costin Raiu, directeur van Global Analysis and Research bij Kaspersky, meldde via zijn Twitter-account dat ruim 98 procent van de computers die door WannaCry werden getroffen, een variant van Windows 7 gebruikte. De rest was verdeeld over Windows Server 2008 R2 en Windows 10 x64.
De eerste campagne van WannaCry is voorbij, maar we moeten benadrukken dat het om de eerste gaat, want het is zeker dat we de komende maanden nieuwe aanvallen zullen zien. De verantwoordelijken hoeven alleen de code aan te passen en een andere kwetsbaarheid in Windows te misbruiken. WannaCry heeft vooral het conflict blootgelegd tussen het updatebeleid van bedrijven en instellingen. Er zijn veel redenen om een update uit te stellen, maar ransomware maakt geen uitzonderingen. Toch helpen de laatste gegevens van Kaspersky ons om te zien op welke systemen WannaCry het meest succesvol was. Zijn favoriete doelwit was Windows 7.
De grafiek die directeur Costin Raiu op Twitter deelde, laat duidelijk zien dat ruim 98 procent van de infecties plaatsvond op een build van Windows 7, gevolgd door de vele varianten van Windows Server 2008 R2 (die overigens dezelfde kernel gebruikt als Windows 7) en een minimale aanwezigheid op Windows 10 x64. De grote vraag is: waar is Windows XP? Microsoft bracht een noodpatch voor dat besturingssysteem uit, maar Raiu zei dat de infecties "verwaarloosbaar" waren. Wat is er gebeurd? In de loop van de dagen werd bevestigd dat de worm XP niet direct kon aanvallen, hoewel het in theorie via andere wegen wel invloed had kunnen uitoefenen.
Uiteraard zijn deze gegevens gebaseerd op de telemetrie die Kaspersky verzamelt, maar ze zijn voldoende om een trend vast te stellen. De ondersteuning voor Windows 7 loopt door tot 2020. Waarom werden dan zoveel computers getroffen? Ten eerste het voor de hand liggende: Windows 7 domineert tussen de 46 en 48 procent van de markt. Het bereik is groot, dus is het logisch dat WannaCry daar meer succes heeft. Ten tweede weet elke gebruiker die recentelijk Windows 7 heeft proberen te installeren of te onderhouden dat Windows Update op dat besturingssysteem een ramp is. De update-service kan uren bezig zijn met het verwerken van gegevens en verbruikt daarbij veel CPU-cycli. Wanneer dat gebeurt, besluiten veel gebruikers het uit te schakelen, ondanks het risico.