Zondag 19/05/2019

'Vreselijkste superworm ooit' bedreigt miljoenen computers

Brussel

Eigen berichtgeving

Anne de Graaf

Een bijzonder perfide computervirus is sinds gisteren bezig met een offensief op de Belgische personal computers. De 'superworm', bijgenaamd W32/lovsan, sluipt binnen tijdens een internetsessie, hakt zichzelf in miljoenen nieuwe wormpjes en dwarsboomt tegelijk de weg naar de antiviruspatch die op de Microsoft-site te verkrijgen is. Volgens het Belgisch Instituut voor Post en Telecommunicatie (BIPT) werden al duizenden Belgische computers besmet.

"Dit is de vreselijkste worm die we tot dusver zijn tegengekomen", bevestigt Eddy Willems, antivirusdeskundige bij het BIPT. Willems waarschuwde tien dagen geleden al voor de nieuwe versie van de worm, maar pas gisteren toonde het beest voor het eerst zijn gelaat. Op het BIPT liepen de hele dag massaal telefoons binnen van gebruikers van wie het systeem was gecrasht. Zolang ze verbonden bleven met het internet bleef de computer blokkeren.

Meestal gaat het om particuliere gebruikers van Windows 2000 of Windows XP-programma's. Bedrijven en banken die zich indekken met een zogenaamde firewall blijven buiten schot. Maar kmo's die niet over zo'n beschermingsmuur beschikken, lopen wel risico. Her en der werden al hele boekhoudingen opgevreten door de worm, nadat bedienden een internetverbinding hadden gemaakt.

Willems: "Het virus glipt ongemerkt binnen als de gebruiker het internet opstart. Tijdens het surfen kruipt de worm binnen via de zogenaamde 'poort 135'. Eenmaal binnen downloadt hij een programma dat massale aanvallen voorbereidt op andere gebruikers. De eigenaar merkt pas dat zijn systeem besmet is als zijn computer crasht. Dat is vervelend, want het virus kan alleen maar bestreden worden met de speciale patch die Microsoft op zijn website verstrekt. Met een gecrashte computer is die echter niet meer bereikbaar. Er zijn antivirusprogramma's in de handel, maar het is niet zeker of die de worm helemaal uitroeien. Het ding heeft immers de akelige gewoonte zichzelf in mootjes te hakken om zijn voortbestaan te garanderen, zoals een lintworm."

Willems adviseert niettemin alsnog een antivirusprogramma te installeren en dan snel naar Microsoft te surfen om de patch te downloaden. "Doe dat voor 15 augustus, want volgens ons is de worm van plan die dag massaal de Microsoft-site aan vallen om de patch voor iedereen onbereikbaar te maken. Dat staat in zijn geheime programma beschreven en er valt niets tegen te doen. We weten niet wie de worm bedacht, maar één ding is zeker: de schepper heeft duidelijk iets tegen Microsoft. In de begeleidende code van de worm staat onder meer: 'Bill Gates, waarom sta je dit allemaal toe? Stop met poen scheppen, en herstel liever je software.' Ook vonden we deze liefdesverklaring: 'Ik wil je zeggen dat ik van je hou, San', maar de betekenis daarvan ontgaat ons."

In België zijn al duizenden pc's getroffen door het 'W32/lovsan'-virus

Meer over

Wilt u belangrijke informatie delen met De Morgen?

Tip hier onze journalisten


Op alle verhalen van De Morgen rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar info@demorgen.be.