Luister naar

Gijzelsoftware legt opnieuw bedrijven plat

Nieuws
Koud een maand nadat WannaCry grote schade had veroorzaakt bij bedrijven, instellingen en individuele computergebruikers, werd de wereld dinsdag opnieuw getroffen door gijzelingssoftware die computers onbruikbaar maakt. Waar Nederland WannaCry relatief ongeschonden doorstond, was de schade dinsdag groter.
Laurens Verhagen Bard van de Weijer redactie vk
woensdag 28 juni 2017 om 03:00
Een scherm met daarop het bericht dat Petya.a ransomware achterlaat, nadat een computer is geïnfecteerd. De nieuwe virusaanval vertoont grote overeenkomst met de grootschalige aanval met het WannaCryvirus van afgelopen mei.
Een scherm met daarop het bericht dat Petya.a ransomware achterlaat, nadat een computer is geïnfecteerd. De nieuwe virusaanval vertoont grote overeenkomst met de grootschalige aanval met het WannaCryvirus van afgelopen mei. anp / Rob Engelaar

Amsterdam

Onder meer een groot terminalbedrijf in de Rotterdamse haven, pakketbezorger TNT Express en medicijnfabrikant MSD gingen onderuit.

Van de landen waar het nieuwe virus toesloeg, werd met name Oekraïne hard getroffen. Zo kwam de energiesector van het land onder vuur te liggen; in de kerncentrale van Tsjernobyl werd de controlekamer ontregeld en moest een noodprocedure in gang worden gezet om handmatig eventuele straling te meten. Daarnaast werden diverse Oekraïense banken en overheidsinstanties platgelegd en waren er verstoringen op de luchthaven van Kiev. In Rusland moest staatsoliebedrijf Rosneft vanwege de malware overschakelen op noodsystemen. Ook in andere delen van de wereld liepen bedrijven averij op. In de Verenigde Staten raakten de computers van medicijnmaker Merck ontregeld.

De nieuwe aanval vertoont overeenkomsten met de grootschalige gijzelingsacties door het WannaCryvirus afgelopen mei. Vorige maand werden wereldwijd in korte tijd 200.000 computers in 150 landen aangevallen en op slot gezet. Pas na betaling van losgeld werd de versleuteling van bestanden ongedaan gemaakt.

twee varianten

Christiaan Beek, onderzoeker bij beveiliger McAfee, zei gisteren dat sprake lijkt van twee varianten van het nieuwe virus. De ene zou een beperkt aantal bestanden versleutelen, terwijl het tweede een heel systeem platlegt. Net als de vorige keer zijn Windows-computers kwetsbaar, al was gisteren nog niet duidelijk welke versies van het besturingssysteem gevaar lopen. Maker Microsoft had al in maart reparatiesoftware beschikbaar gesteld, maar niet alle bedrijven hebben deze zogenoemde patch al geïnstalleerd. Bovendien zijn computers ook nog altijd te besmetten via een e-mail waarin de schadelijke software verstopt zit, zegt computerbeveiliger Loran Kloeze.

Hoofdonderzoeker Albert Kramer van beveiligingsbedrijf Trend Micro spreekt van een ‘heel interessante’ aanval. Net als bij WannaCry is er iets vreemds aan de hand, stelt hij. Aan de ene kant zit het nieuwe virus geraffineerd in elkaar. Het lijkt zich heel gericht te verspreiden en houdt rekening met tijdzones en taalinstellingen. Aan de andere kant maakt het – net als bij Wannacry – gebruik van een statisch bitcoinadres waarop de betalingen moeten binnenkomen. Kramer: ‘Dat is echt raar, omdat je door een adres te gebruiken niet weet wie een betaling heeft gedaan.’ Hierdoor is het voor de maker van het virus nauwelijks bij te houden wie de sleutel moet krijgen om de computerdata weer leesbaar te maken.

Het aantal betalingen was gisteren gering: in de loop van de avond bleef de teller steken op 27, goed voor drie bitcoin, omgerekend iets meer dan 6000 euro. Zowel Trend Micro als ­McAfee houdt hierom rekening met ‘iets anders’ dan het binnenharken van geld met een handvol bitcoin. ‘Misschien is het een afleidingsmanoeuvre’, zegt Kramer. Waarvoor is echter een raadsel.

Hoe het virus precies werkt, is nog onduidelijk. Wel is duidelijk dat het een code heeft die de computer laat ­crashen zodra het zich heeft genesteld in de pc. Als deze daarna opnieuw opstart, neemt de schadelijke software het besturingssysteem over en worden bestanden of de hele harde schijf versleuteld, en verschijnt een melding waarin losgeld wordt geëist.

In Nederland werd onder meer het Deense containerbedrijf Maersk getroffen. Computersystemen van dochter APM Terminals gingen plat, waardoor dinsdagmiddag een deel van de Rotterdamse haven kwam stil te liggen. APM is een van de grootste terminals van Europa. Wereldwijd raakten veertien terminals van het bedrijf buiten gebruik. Ook zou geen communicatie meer mogelijk zijn met schepen van Maersk. Verder waren websites van het grootste containerbedrijf ter wereld onbereikbaar. <

Mail de redactie
Mail de redactie
Heeft u een tip over dit onderwerp, ziet u een spelfout of feitelijke onjuistheid? We stellen het zeer op prijs als u ons daarover een bericht stuurt.
Vertrekkend ceo Peter Wennink krijgt applaus naar zijn toelichting op de jaarcijfers van ASML. Zijn opvolger Christophe Fouquet kijkt hem aan.

Tijd voor het verlaten van de ASML-achtbaan; techgigant neemt afscheid van topduo

ASML beleefde woensdag een historische dag. Het duo Peter Wennink en Martin van den Brink ging met pensioen. De nieuwe topman, de Fransman Christophe Fouquet, moet grote schoenen vullen.

Consumenten doen inkopen op de markt in Rotterdam. Nieuwe Europese regels moeten ervoor zorgen dat producten eerlijk en zonder milieuvervuiling zijn gemaakt.

Shoppen zonder schuldgevoel: alsnog steun voor EU-wet tegen kinderarbeid. 'Er is hard tegen gelobbyd'

Kleeft er kinderarbeid aan mijn kleding? Een nieuwe Europese wet moet ervoor zorgen dat consumenten zich daar minder zorgen over hoeven maken. 'Een enorme mijlpaal', zegt initiatiefnemer en PvdA'er Lara Wolters.

Huiseigenaren kunnen een een verduurzamingslening afsluiten voor bijvoorbeeld het plaatsen van isolatieglas.

Nieuw huis gekocht? Dan moet je die straks verplicht energiezuinig maken, vindt DNB

Huizenkopers moeten worden verplicht tot verduurzaming van hun woning. Dat bepleit toezichthouder De Nederlandsche Bank (DNB). De verduurzamingsplicht zou moeten worden ingevoerd als de vergroening van Nederlandse huizen niet snel genoeg gaat.

Bob Goudzwaard.  ‘Er zitten blijkbaar krachten van heling en genezing in de schepping die we mogelijk niet eens hebben aangeboord.'

Christelijke econoom Bob Goudzwaard (1934-2024) was een profeet van een economie van het genoeg

We moeten met minder genoegen nemen. Vandaag is dat geen vreemd geluid meer, maar in zijn tijd was de zaterdag overleden christelijke econoom Bob Goudzwaard een eenling. 'Als minister zou ik niet goed zijn geweest.'

Oprichter van Wijck Rutger Diemel: ‘Er zijn best wat fans die 28 posters aan de muur hebben hangen.’

Wat maakt de zwart-witposters van Wijck toch zo populair? 'Met onze Amsterdam-mok waren we overmoedig'

De gestileerde kaarten van Wijck mogen dan in talloze woonkamers hangen, volgens de bedenkers blijft zo’n poster een persoonlijk ding: ‘Mensen vinden het leuk om hun herinneringen aan een plek vast te leggen.’

De stier voor de Beursplein 5, de Amsterdamse effectenbeurs.

Kapitalisme schuift alle problemen door. De aarde en de armen zijn de dupe

Het kapitalistisch economisch systeem loopt vast. Ongebreidelde groei maakt de planeet en mensen kapot. Waarom komen mensen niet in opstand? Deze filosofen weten het antwoord en komen met alternatieven.