Nieuws/Binnenland

Nieuwe ransomware werkt net als WannaCry

ANP

DELFT - De wereldwijde cyberaanval van dinsdag is uitgevoerd met een ransomware die de naam Petya heeft gekregen. De code daarvan komt overeen met WannaCry.

ANP

Beide dreigingen gebruiken dezelfde gaten in verouderde en niet geupdatete Windows-systemen van bedrijven.

Volgens beveiliger Fox-IT wil dat niet zeggen dat de makers van WannaCry ook achter Petya zitten. ,,Het kan alle kanten op'', aldus Erik de Jong, de belangrijkste onderzoeker van Fox-IT.

In Nederland richt Petya meer schade aan dan WannaCry. Die ransomware liet Nederland ruim een maand geleden links liggen. Fox-IT kan nog niet zeggen hoe groot de impact van Petya wereldwijd is.

Cyberbeveiligers zijn druk bezig om de code van Petya uit te pluizen, op zoek naar de manier waarop de ransomware zich verspreidt en om eventueel zwakke plekken te vinden. Dat lukte vorige maand vrij snel bij WannaCry, toen iemand een 'noodknop' ontdekte. Die is bij Petya nog niet gevonden.

Fox-IT roept bedrijven met verouderde systemen op om heel snel te kijken of ze de reparaties van Microsoft al hebben geinstalleerd. En als ze dat niet hebben gedaan, moeten ze dat zo snel mogelijk alsnog doen, aldus De Jong.

Blokkade

Mailprovider Posteo blokkeert het e-mailadres van de mensen achter de ransomware die dinsdag rondgaat. De mensen die het account hebben aangemaakt kunnen niet meer inloggen en anderen kunnen er geen mails meer naar sturen. ,,Wij staan geen misbruik toe'', aldus Posteo.

De door hackers gegijzelde computers laten een boodschap zien waarin staat dat mensen 300 dollar aan bitcoins moeten overmaken. Het bewijs daarvoor moeten ze naar een e-mailadres van posteo.net sturen. Daarna zouden ze de sleutel krijgen om de bestanden terug te krijgen. Het is niet duidelijk of ze hun computers nog kunnen vrijkopen nu het e-mailadres niet meer werkt.

Posteo staat bekend om zijn beveiligingsmaatregelen en anonimiteit.

 

Slachtoffers

Chocola, glas, scheepscontainers, bouwmaterialen, medicijnen. De wereldwijde cyberaanval van dinsdag treft het ene na het andere bedrijf, zonder aanzien des persoons. Een overzicht van de getroffen bedrijven.

 

- A.P. Møller-Mærsk en dochter APM Terminals, containervervoerder

 

- Antonov, vliegtuigbouwer uit Oekraïne

- Deutsche Post, afdeling in Oekraïne

- Metro, keten van groothandels in Oekraïne

- Mondelez, fabrikant van onder meer Milka, LU en Oreo

- MSD, fabrikant van medicijnen

- Rosneft, grootste oliebedrijf van Rusland

- Saint-Gobain, fabrikant van glas, en dochter Raab Karcher, dat bouwmaterialen levert

- TNT Express, koerier

- WPP, grootste reclamebureau ter wereld