Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Intelligent’ NT-virus veroorzaakt wrijving tussen softwareleveranciers

07 januari 1999 - 23:003 minuten leestijdAchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Het nieuwe ‘intelligente’ Windows NT-virus genaamd, Remote Explorer, veroorzaakt de nodige ophef in de wereld van antivirusfabrikanten. Vorige maand ontdekte Network Associates (NA) bij zijn klant MCI Worldcom dit kwaadaardige programma dat in staat is zichzelf te kopiëren via een netwerk van Windows NT-computers.

De leverancier van antivirussoftware maakte dat bekend nadat het een manier had gevonden om het virus uit te schakelen. De Remote Explorer installeert zichzelf op een NT-server, besmet willekeurige Windows-computers via het netwerk en versleutelt databestanden met een eigen coderingssleutel. Dit is mogelijk doordat het virus zich voordoet als een systeembeheerder en daardoor toegang heeft tot alle beheerhulpmiddelen en procescontroles. Het vermenigvuldigt zich dan ook zonder dat gebruikers actie hoeven te ondernemen.

Zelfstandig

Dit staat in tegenstelling tot de meeste virussen. Deze verspreiden zich juist doordat ze zijn gehecht aan een programma of bestand dat door gebruikers wordt doorgestuurd, uitgevoerd of op andere wijze geactiveerd. Ze zijn ongevaarlijk zolang er geen gebruikershandeling is verricht. Remote Explorer dat geheel op zichzelf draait, kan netwerk-infrastructuren onderzoeken en daarin zijn eigen weg vinden. Hierdoor is het gedrag van dit virus nauwelijks te voorspellen. Bovendien ‘slaapt’ het tijdens kantooruren; de meeste activiteit van Remote Explorer vindt plaats tussen drie uur zaterdagmiddag en zes uur zondagmiddag.

Woedend

De ontstane ophef komt niet alleen voort uit de zelfstandige aard van dit virus, maar ook uit het feit dat NA weigert de code van het programma te delen met andere antivirusfabrikanten. Het bedrijf biedt op zijn website wel een ‘update’ voor de eigen producten. Volgens de woedende concurrent Sophos schendt NA hiermee de ongeschreven gedragsregels van antivirusbedrijven. Het is gebruikelijk dat makers van antivirussoftware de code van een virus dat ‘in het wild’ wordt ontdekt (bij klanten) aan elkaar doorgeven. Zo voorkomen zij verspreiding van het virus. Analiste Helen Flynn van onderzoeksbureau Gartner bevestigt dit. "Misschien wilde NA een persbericht uitbrengen voordat een ander bedrijf dat deed."

Rest volgt

Inmiddels hebben ook softwareleveranciers Symantec en Data Fellows hun antivirusproducten uitgerust met detectie- en verwijderingsmogelijkheden voor Remote Explorer. De laatstgenoemde meent bovendien dat het gevaar van dit virus nogal wordt overschat. "Het virus maakt gebruik van geavanceerde methodes die problemen zouden kunnen veroorzaken binnen een NT-gebaseerde organisatie. Aangezien het virus zich niet gemakkelijk verspreidt van de ene naar de andere organisatie is er derhalve geen reden tot paniek", aldus het persbericht van Data Fellows eind december.

Gratis tegengif

Softwareleverancier Symantec meldde een week daarvoor al dat de nieuwste versie van zijn Norton Antivirus-software het door concurrent Network Associates ontdekte NT-virus kan elimineren. Deze ‘update’ is verkrijgbaar voor alle platformen waar Norton op draait. Daarnaast heeft het Symantec Antivirus Research Center (Sarc) een apart programma ontwikkeld dat het virus kan isoleren en verwijderen uit het geheugen van een NT-computer terwijl die gewoon blijft functioneren. Dit hulpmiddel is gratis verkrijgbaar op de website van Symantec (http://www.symantec.com/avcenter/warn/remexp_repair.html).

Meer over

NetwerkbeheerWindows NT

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)

    Cloud & Infrastructuur

    Simac wil met Nederlands cloud- en ai-platform weg omhoog inslaan

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs