Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

AZM was besmet met W32/Sality.gen.e

23 maart 2010 - 12:48ActueelSecurity & Awareness
Rian van Heur
Rian van Heur

Het netwerk van het Academisch Ziekenhuis Maastricht was geïnfecteerd met het virus W32/Sality.gen.e. Dat zegt anti-virusleverancier McAfee. Het bedrijf helpt het Maastrichtse ziekenhuis bij het oplossen van het probleem. Het ziekenhuis heeft inmiddels tweeduizend van de drieduizend computers virusvrij gemaakt.

‘Het virus probeert bestanden op het netwerk te besmetten, maar ook op lokale domeinen. Als een gebruiker rechten heeft om bestanden weg te schrijven op netwerkschijven kan het heel snel kan gaan', zegt de anti-virusleverancier. De kwaadaardige software speurt de computer af naar Windows PE-bestanden. Win32 PE (Portable Executable) is het format voor executables, dll-bestanden en objectcodes die sinds 1995 worden gebruikt in 32 of 64-bits besturingssystemen van Windows. McAfee ontdekte de kwaadaardige software op 19 maart 2010.

Het infecteren via dit soort bestanden is een gemakkelijke manier om een virus zich snel te laten verspreiden, zegt de maker van anti-virussoftware. ‘Deze techniek was tot jaren geleden gebruikelijk bij het schrijven van virussen voor maximale aandacht, corruptie van bestanden of om systemen down te krijgen.'

Traag

Gebruikers merken dat de computer besmet is doordat deze traag wordt. Dat komt omdat bestanden groter lijken dan dat ze daadwerkelijk zijn, door de aanwezigheid van ongeldige registersleutels en omdat de computer verbinding probeert te maken met bepaalde websites.

Hoe lastig het is om het virus van een netwerk te verwijderen hangt volgens de leverancier van anti-virussoftware ‘volledig af van de situatie'. McAfee raadt aan anti-virussoftware te gebruiken om het virus te detecteren en op te ruimen. Ook de wijzigingen die in het register of ini-bestanden zijn gemaakt worden dan teruggedraaid.

Trager

Het AZM werd dinsdag 16 maart 2010 getroffen door een computervirus. Werknemers konden wel werken, maar de administratieve systemen zijn trager. Patiënten moeten daarom soms wat langer wachten voordat ze geholpen worden. Alleen de administratieve systemen hebben last van het computervirus. De medische systemen zijn niet op het besmette netwerk aangesloten. Inmiddels zijn tweeduizend van de drieduizend systemen virusvrij gemaakt. De overige computers worden naar verwachting vandaag 23 maart 2010 geschoond.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    Virusprobleem AZM is nog niet opgelost

    Computable.nl
    ActueelSecurity & Awareness

    Maastrichts ziekenhuis getroffen door virus

    Budget geld planning
    ActueelSoftware & Development

    Ziekenhuis: Overschrijding ICT-budget onbekend

    Ziekenhuis verpleegster zorg
    ActueelSoftware & Development

    Ziekenhuis stopt ingrepen door ICT-kosten

    Computable.nl
    ActueelInnovatie & Transformatie

    Ziekenhuis Maastricht zoekt nog naar virusbron

    11 reacties op “AZM was besmet met W32/Sality.gen.e”

    « Oudere reacties
    1. Ronald Vermeij schreef:
      24 maart 2010 om 15:57

      W32/Sality.gen.e eigenschappen (van de mcafee website)
      – Presence of unexpected registry key(s).
      – Services listening on random UDP port(s).

      …Of om een pc binnen ter dringen en zo een ACTIEVE BACKDOOR te creeren. Hierdoor kan een ge-infecteerde pc worden op genomen in een botnet, voor andere doeleinden.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs