Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

AZM was besmet met W32/Sality.gen.e

23 maart 2010 - 12:48ActueelSecurity & Awareness
Rian van Heur
Rian van Heur

Het netwerk van het Academisch Ziekenhuis Maastricht was geïnfecteerd met het virus W32/Sality.gen.e. Dat zegt anti-virusleverancier McAfee. Het bedrijf helpt het Maastrichtse ziekenhuis bij het oplossen van het probleem. Het ziekenhuis heeft inmiddels tweeduizend van de drieduizend computers virusvrij gemaakt.

‘Het virus probeert bestanden op het netwerk te besmetten, maar ook op lokale domeinen. Als een gebruiker rechten heeft om bestanden weg te schrijven op netwerkschijven kan het heel snel kan gaan', zegt de anti-virusleverancier. De kwaadaardige software speurt de computer af naar Windows PE-bestanden. Win32 PE (Portable Executable) is het format voor executables, dll-bestanden en objectcodes die sinds 1995 worden gebruikt in 32 of 64-bits besturingssystemen van Windows. McAfee ontdekte de kwaadaardige software op 19 maart 2010.

Het infecteren via dit soort bestanden is een gemakkelijke manier om een virus zich snel te laten verspreiden, zegt de maker van anti-virussoftware. ‘Deze techniek was tot jaren geleden gebruikelijk bij het schrijven van virussen voor maximale aandacht, corruptie van bestanden of om systemen down te krijgen.'

Traag

Gebruikers merken dat de computer besmet is doordat deze traag wordt. Dat komt omdat bestanden groter lijken dan dat ze daadwerkelijk zijn, door de aanwezigheid van ongeldige registersleutels en omdat de computer verbinding probeert te maken met bepaalde websites.

Hoe lastig het is om het virus van een netwerk te verwijderen hangt volgens de leverancier van anti-virussoftware ‘volledig af van de situatie'. McAfee raadt aan anti-virussoftware te gebruiken om het virus te detecteren en op te ruimen. Ook de wijzigingen die in het register of ini-bestanden zijn gemaakt worden dan teruggedraaid.

Trager

Het AZM werd dinsdag 16 maart 2010 getroffen door een computervirus. Werknemers konden wel werken, maar de administratieve systemen zijn trager. Patiënten moeten daarom soms wat langer wachten voordat ze geholpen worden. Alleen de administratieve systemen hebben last van het computervirus. De medische systemen zijn niet op het besmette netwerk aangesloten. Inmiddels zijn tweeduizend van de drieduizend systemen virusvrij gemaakt. De overige computers worden naar verwachting vandaag 23 maart 2010 geschoond.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    11 reacties op “AZM was besmet met W32/Sality.gen.e”

    « Oudere reacties
    1. Ronald Vermeij schreef:
      24 maart 2010 om 15:57

      W32/Sality.gen.e eigenschappen (van de mcafee website)
      – Presence of unexpected registry key(s).
      – Services listening on random UDP port(s).

      …Of om een pc binnen ter dringen en zo een ACTIEVE BACKDOOR te creeren. Hierdoor kan een ge-infecteerde pc worden op genomen in een botnet, voor andere doeleinden.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Security & Awareness

    Virusprobleem AZM is nog niet opgelost

    Computable.nl
    Security & Awareness

    Maastrichts ziekenhuis getroffen door virus

    Budget geld planning
    Software & Development

    Ziekenhuis: Overschrijding ICT-budget onbekend

    Ziekenhuis verpleegster zorg
    Software & Development

    Ziekenhuis stopt ingrepen door ICT-kosten

    Computable.nl
    Innovatie & Transformatie

    Ziekenhuis Maastricht zoekt nog naar virusbron

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs