door
Jeroen Langelaar
10 aug 2012
Het virus lijkt te zijn uitgeraasd
Het gevaar van het nieuwe computervirus dat de afgelopen dagen gemeenten, bedrijven en universiteiten had besmet, lijkt te zijn geweken. Sinds vrijdagochtend zijn er geen nieuwe meldingen meer binnengekomen.
Dat meldt het Nationaal Cyber Security Centrum (NCSC). Het is nog niet te zeggen waar het virus vandaan kwam.
Het virus, genaamd XDocCrypt/Dorifel, verandert bestanden van Microsoft Office, waardoor een software-robot het computersysteem kan overnemen. Het aantal besmettingen steeg snel.
Mijn Documenten
Een zogeheten trojan horse plaatst zichzelf in de map Mijn Documenten van geïnfecteerde computers en hernoemt zich naar een bestaand Office-bestand.
Volgens onderzoekers van it-beveiligingsbedrijf FOX-IT wordt de malware geïnstalleerd op systemen die al zijn geïnfecteerd met Zeus en onderdeel zijn van het Citadel-botnet.
Makers van anti-virussoftware hebben de afgelopen lopen middelen beschikbaar gesteld om de bestanden weer te herstellen. Ook is het IP-adres, waar het virus naar verwees, onbereikbaar gemaakt.