image

Virus schakelde op miljoenen pc's Windows Update uit

donderdag 26 februari 2015, 11:31 door Redactie, 3 reacties

Het Ramnit-botnet dat deze week door Europol, opsporingsdiensten, Microsoft en beveiligingsbedrijven uit de lucht werd gehaald heeft de afgelopen 5 jaar op meer dan 3 miljoen computers Windows Update, de Windows Firewall, Windows Defender, User Account Control en de virusscanner uitgeschakeld, waardoor de machines geen belangrijke updates ontvingen en het risico liepen om door nog meer malware besmet te raken.

Ramnit verscheen voor het eerst in 2010. De malware is ontwikkeld om wachtwoorden en gegevens voor internetbankieren te stelen. Ook kan het virus .exe-, .dll- en .html-bestanden op harde schijven en aangesloten opslagapparaten infecteren. Eenmaal actief schakelt het allerlei beveiligingsmaatregelen in Windows uit, alsmede de aanwezige virusscanner. Hiervoor gebruikte Ramnit een speciale blacklist met meer dan 300 verschillende anti-virusprogramma's.

De laatste tijd zou het virus alleen de virusscanners van Microsoft uitschakelen. De softwaregigant detecteerde de afgelopen zes maanden zo'n 500.000 computers die nog met Ramnit besmet waren. Sinds deze week zouden de cybercriminelen achter het botnet niet meer in staat zijn om met de besmette computers te communiceren. De infectie en aangepaste instellingen zijn echter nog steeds actief.

Virusscanners en verwijdertools zouden de malware echter kunnen detecteren en verwijderen. Microsoft adviseert gebruikers dan ook om regelmatig een virusscan uit te voeren. Daarnaast wordt aangeraden om voorzichtig te zijn met het openen van e-mails en berichten op sociale media van onbekende gebruikers en software alleen van de website van de leverancier te downloaden. Op deze manier kunnen nieuwe infecties worden voorkomen.

Reacties (3)
26-02-2015, 11:51 door Anoniem
"Virusscanners en verwijdertools zouden de malware echter kunnen detecteren en verwijderen."; enige garantie op dit gebied ontbreekt echter, m.a.w. Windoos opnieuw installeren.
26-02-2015, 14:18 door Anoniem
Windows op nieuw instaleren en dan de usb stick met de backup van 'vakantie' foto's er weer insteken, je weet wel die back up die gemaakt is toen de computer nog geinfecteerd was... Dat vergeten ook altijd een hoop mensen.
26-02-2015, 23:41 door Anoniem
Door Anoniem: Windows op nieuw instaleren en dan de usb stick met de backup van 'vakantie' foto's er weer insteken, je weet wel die back up die gemaakt is toen de computer nog geinfecteerd was... Dat vergeten ook altijd een hoop mensen.


Voor het installeren zou ik hem eerst met b.v. dban leeghalen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.