Het Nationaal Cyber Security Centrum heeft bij de bestrijding van de Dorifel-virusuitbraak circa zestig domeinnamen aangepakt. Ook zijn tien notice and takedown-verzoeken verstuurd naar servers in Oostenrijk, VS, Vietnam en Rusland.
Dat meldt minister van Veiligheid en Justitie Ivo Opstelten in antwoord op Kamervragen. Volgens Opstelten heeft het Nationaal Cyber Security Centrum de Dorifel-uitbraak onder controle weten te krijgen door actief domeinnamen te blokkeren of om te leiden. Daarvoor zijn circa zestig domeinnamen aangepakt. Naar serverbeheerders in Oostenrijk, VS, Vietnam en Rusland zijn notice and takedown-verzoeken verstuurd om command & control-servers van het achterliggende Citadel-botnet uit de lucht te halen. Verder hebben Nederlandse isp's diverse ip-adressen geblokkeerd die gebruikt werden om de malware te verspreiden.
Het ministerie meldt dat er van dertig organisaties bekend is dat zij zijn getroffen door Dorifel, maar dat het vermoedelijke aantal fors hoger ligt omdat veel instellingen en bedrijven hier geen ruchtbaarheid aan willen geven. De minister schrijft verder dat uit de blootgelegde logdata van de malware blijkt dat er circa 3500 systemen besmet zijn geraakt met Dorifel, waarvan 90 procent in Nederland. Volgens Opstelten zijn Windows-computers van zowel het bedrijfsleven als de overheid getroffen, vermoedelijk in een evenredige verhouding.
Dorifel zal naar verwachting de komende weken nog hier en daar worden aangetroffen omdat de beheerders van het Citadel-botnet zouden pogen de infrastructuur te herstellen. Verder wil de minister niet zeggen of de personen achter het Citadel-botnet gepakt kunnen worden omdat het opsporingsonderzoek nog loopt.
De vragen werden door diverse Kamerfracties gesteld naar aanleiding van de Dorifel-virusuitbraak. De malware wist in augustus de netwerken van diverse overheidsorganisaties en publieke instellingen te verstoren. Het virus versleutelde Word- en Excel-documenten op netwerkshares en veranderde de extensie van de documenten naar '.scr', de Windows-extensie voor screensavers. De malware werd aanvankelijk niet door virusscanners herkend.
Dat onderscheid maakt een enorm verschil. Het gaat niet alleen over bestanden maar ook processen, devices en dus verbindingen vallen onder dit strenge permissiesysteem.Vervang iedere PC door Linux, en je zal hetzelfde probleem hebben zoals met Linux. Ja, de schade onder Linux is meer beperkt, omdat men vaak een beter onderscheid maakt tussen root & user niveau. Maar zelf dat is niet zo heilig beestje zoals je denkt.
[Reactie gewijzigd door blorf op 23 september 2012 15:28]
Dan zijn we het met elkaar eens dat het maar goed is dat LINUX niet veel gebruikt word door eindgebruikers. Er gaan dagen voorbij dat ik routinematig het geheugen monitor op de machines hier in huis. Dit was tenslotte niet een virus op servers maar op machines van eindgebruikers.De meeste verdachte gebeurtenissen vallen bij het routinematig monitoren van je processen, geheugen of netwerk al door de mand...
Volgens mij is de desktop(OS)-markt op kantoren, net zoals bij de consument iets van 90% Windows, 9% OS X, 1% Linux.Zijn er eigenlijk bedrijven in Nederland die is een keer iets anders gebruiken dan Windows bijvoorbeeld Linux, en dan niet voor servers maar voor desktops?
[Reactie gewijzigd door Keypunchie op 23 september 2012 15:11]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True