Binnenland

Verspreiding gijzelsoftware wereldwijd stilgelegd

foto: EPAfoto: EPA
  1. Nieuwschevron right
  2. Verspreiding gijzelsoftware wereldwijd stilgelegd

De verspreiding van gijzelsoftware op computers wereldwijd is stilgelegd, zegt beveiligingsexpert Ronald Prins van beveiligingsbedrijf Fox-IT. Een cybersecurity-onderzoeker heeft volgens hem een manier gevonden om te voorkomen dat nog meer computers geïnfecteerd raken met de software.

Prins zegt dat de Briste onderzoeker een virus heeft ontdekt, dat een ingebouwde kill switch heeft. Daarmee kan het virus zichzelf uitzetten. Door activatie van deze mogelijkheid is de verdere verspreiding gestopt. Maar er is nog geen oplossing voor computers die al gegijzeld zijn.

Opvallend is dat de software een knop had om verspreiding te stoppen. ''Dat criminelen dat erin zetten, zie je niet zo vaak. Statelijke actoren gebruiken dit soort cyberwapens vaker. Want zij willen bij een aanval niet meer schade veroorzaken dan nodig'', zegt Prins.

Oplossing

De oplossing was vrij snel gevonden. Een paar uur nadat het virus voor het eerst opdook, vond de Britse onderzoeker de mogelijkheid die verstopt zat in de code van de software. Op Twitter zei de onderzoeker dat hij er niet van op de hoogte was dat de malware zou stoppen na het registreren van de domeinnaam.

Om deze inhoud te tonen moet je toestemming geven voor social media cookies.

De ramsomware maakt gebruik van zwakke plekken in besturingssysteem Windows. Die zijn door Microsoft opgelost met een update. De software-fabrikant laat weten dat mensen met de laatste versie van het systeem en een antivirusprogramma beschermd zijn tegen de aanval.

Copy cats

Bedrijven en particulieren halen misschien opgelucht adem omdat niet nog meer systemen getroffen kunnen worden door de gijzelsoftware, maar Prins denkt niet dat het gevaar is geweken. Het lijkt een kwestie van tijd tot er andere cybercriminelen zijn die dezelfde achterdeurtechnologie gebruiken, zegt Prins.

"Bij succesvolle nieuwe criminele campagnes zie je vaak dat er copycats zijn. Criminelen die zien dat het trucje goed werkt en het ook razendsnel implementeren."

Ster advertentie
Ster advertentie