Ga naar de inhoud
  • Weer
  • TV-Gids
  • Meld Nieuws
  • Digitale Krant
  • Shop
  • Over ons
  • Klantenservice
  • Nieuws
  • Sport
  • Showbizz
  • Nina
  • Regio
  • Kijk
  • Puzzel
  • Podcast
  • Zoeken
  • Opinie
  • Mijn Geld
  • VTM NIEUWS
  • Eten
  • Tech
  • Mobiliteit
  • Gezondheid
  • Woon
  • Reizen
  • Weer & Wetenschap
  • Bizar
  • Nieuws
  • Sport
  • Showbizz
  • Nina
  • Regio
  • Kijk
  • Puzzel
  • Podcast
  • Weer
  • TV-Gids
  • Digitale Krant
  • Shop
  • Over ons
Zoeken
    • Alle artikelen
    • Opinie
    • Mijn Geld
    • VTM NIEUWS
    • Eten
    • Tech
    • Mobiliteit
    • Gezondheid
    • Woon
    • Reizen
    • Weer & Wetenschap
    • Bizar
  • Nieuws
  • Sport
  • Showbizz
  • Nina
  • Regio
  • Kijk
  • Puzzel
  • Podcast

"Angstzweet brak me uit": 22-jarige stopt per ongeluk wereldwijde cyberaanval

Een 22-jarige medewerker van de blog MalwareTech heeft ontdekt hoe de besmetting van computers en de verspreiding van de ransomware WannaCrypt in zijn werk ging en die -veelal per ongeluk- ook kunnen stoppen. Op de blog deed hij intussen zijn relaas, inclusief het angstzweet dat uitbrak toen leek dat hij persoonlijk alle gegijzelde data geëncrypteerd had.

Door: Elisa Schanzer
Bron: The Guardian, Microsoft, Belga
13 mei 2017, 13:21Laatste update: 14 mei 2017, 12:01
Stel HLN in als je Google-favoriet

Sinds vrijdag werden tienduizenden computers over de hele wereld getroffen door de ransomware. De schadelijke software versleutelt bestanden en ontgrendelt die pas weer tegen betaling.

Een jonge beveiligingsspecialist ontdekte gelukkig dat de gijzelsoftware verbinding maakte met een domeinnaam die niet geregistreerd bleek te zijn. De onderzoeker heeft de domeinnaam geregistreerd, waarop bleek dat die sindsdien werkt als 'kill switch'. Als besmette machines daar contact mee maken, werkt de domeinnaam dus als een "noodrem" waarmee de infectie wordt gestopt.

Op de blog malwaretech.com doet de jonge held anoniem zijn verhaal. Hij vertelt er hoe de malware hem al snel deed denken aan een lek in het besturingssysteem Windows dat eerder door de Amerikaanse inlichtingendienst NSA werd gebruikt.

‌

"Redelijk wat paniek"
Voorts laat de jonge twintiger duidelijk verstaan dat hij niet meteen besefte dat hij een rem had gezet op de verdere verspreiding. Meer nog, even brak hem zelfs het angstzweet uit. Zo was een medewerker hem komen zeggen dat de registratie van de domeinnaam net de ransomware geactiveerd had. "Nadien werd aangetoond dat dit niet zo was, maar het zorgde toch voor redelijk wat paniek", klinkt het.

Toen de registratie van de schijnbaar willekeurig gekozen domeinnaam even later dan toch een noodrem bleek -iets wat intussen volop de ronde deed op sociale media, maar wat hij zelf eerst wilde dubbel- en trippelchecken- kon een vreugdedansje niet uitblijven.

Malwaretech geeft iedereen nu de raad om zijn systeem te updaten en te beveiligen omdat soortgelijke aanvallen opnieuw kunnen voorkomen.

‌

Microsoft

Microsoft heeft in maart een update uitgebracht om dit soort hacking tegen te gaan. Maar verschillende instellingen, waaronder de ziekenhuizen, hadden hun systemen dus nog niet geüpdatet. Volgens The Independent gaf Microsoft die update enkel voor de nieuwere versies van Windows. De getroffen ziekenhuizen zouden allemaal nog met Windows XP werken, een versie die Microsoft sinds 2014 niet meer ondersteunt.

Gisteren bracht Microsoft echter uitzonderlijk voor het eerst sinds 2014 een beveiligingsupdate uit voor onder andere Windows XP, Windows 8 en Windows Server 2003 om de gebruikers te beschermen tegen deze cyberaanval. "In maart hebben we een veiligheidsupdate gepubliceerd die tegemoetkomt aan de kwetsbaarheden die voor deze aanval gebruikt worden. Zij die de functie 'automatische updates' van Microsoft geactiveerd hebben, zijn dus beschermd. Voor systemen die de update nog niet hebben doorgevoerd, stellen we voor om meteen de 'security bulletin MS17-010' toe te passen", schrijft Microsoft op zijn blog.

Is je computer toch besmet, lees dan hier wat je moet doen.

‌

Lees ook

Ransomware blokkeert het computersysteem. Er verschijnt een bericht waarin gevraagd wordt om een som geld te betalen als je je bestanden terug wilt.

"Zeker niet betalen": wat je wél moet doen als jouw computer besmet is met ransomware


Zeker 74 landen zouden getroffen zijn, volgen een buitenlands securitybedrijf ook België. De federale politie heeft echter nog geen weet van een mogelijke aanval.
Update

Wereldwijde cyberaanval legt telecombedrijven en Britse ziekenhuizen lam


Zeker 74, mogelijk zelfs 99, landen werden getroffen door de cyberaanval.
Update

Europol: "Cyberaanval van nooit gezien niveau"

Lees meer

Ransomware blokkeert het computersysteem. Er verschijnt een bericht waarin gevraagd wordt om een som geld te betalen als je je bestanden terug wilt.

"Zeker niet betalen": wat je wél moet doen als jouw computer besmet is met ransomware

Ransomware blokkeert het computersysteem. Er verschijnt een bericht waarin gevraagd wordt om een som geld te betalen als je je bestanden terug wilt.

"Zeker niet betalen": wat je wél moet doen als jouw computer besmet is met ransomware

Lege maag of niet? Met of zonder kleren? En neem je achteraf een koude douche? 10 wellnessdilemma’s uitgeklaard
Leukstetickets

Lege maag of niet? Met of zonder kleren? En neem je achteraf een koude douche? 10 wellnessdilemma’s uitgeklaard

Lege maag of niet? Met of zonder kleren? En neem je achteraf een koude douche? 10 wellnessdilemma’s uitgeklaard
Leukstetickets

Lege maag of niet? Met of zonder kleren? En neem je achteraf een koude douche? 10 wellnessdilemma’s uitgeklaard

Zeker 74, mogelijk zelfs 99, landen werden getroffen door de cyberaanval.
Update

Europol: "Cyberaanval van nooit gezien niveau"

Zeker 74, mogelijk zelfs 99, landen werden getroffen door de cyberaanval.
Update

Europol: "Cyberaanval van nooit gezien niveau"

‌

HLN Shop

Dagje Wellness Hezemeer

Dagje Wellness Hezemeer

van€52,00voor€31,20

SnowWorld Skipas

SnowWorld Skipas

van€41,95voor€23,95

Duoticket LABIOMISTA

Duoticket LABIOMISTA

van€28,00voor€13,00

Jungle City

Jungle City

van€11,50voor€9,35

Adventure Valley Durbuy - Dagpass 2026

Adventure Valley Durbuy - Dagpass 2026

van€20,00voor€16,00
Bezoek de webwinkel

Wij zijn altijd op zoek naar Het Laatste Nieuws.

Tip de redactie

Algemeen

  • Vragen over uw abonnement?
  • Abonnementsvoorwaarden
  • Gebruiksvoorwaarden
  • Privacybeleid
  • Toegankelijkheidsverklaring
  • Wedstrijdreglement
  • Cookiebeleid
  • Vacatures
  • Vraag voor de redactie?
  • Adverteren
  • Partners
  • Privacy-instellingen

Service

  • Neem een abonnement
  • Klantenservice
  • Bezorgklacht indienen
  • Bezorging pauzeren of tijdelijk wijzigen
  • Bezorgadres wijzigen
  • Audiokrant

Mijn omgeving

  • Mijn account
  • Mijn abonnement(en)

Meer HLN

  • Facebook
  • Twitter
  • Instagram
  • Nieuwsbrieven

Volg ons ook op

Apps

DPG Media NV
Mediaplein 1, 2018 Antwerpen - RPR Antwerpen nr. 0432.306.234
Raad voor de JournalistiekBelgaPressLicense 2 PublishJury voor Ethische PraktijkenCIM