In de afgelopen week zijn circa 200 computers van de Vrije Universiteit Amsterdam getroffen door Cryptolocker, malware die bestanden versleutelt en tegen betaling weer ontsleutelt. Volgens de VU zijn nog geen bestanden verloren gegaan als gevolg van de infectie.
Woordvoerster Aukje Schep bevestigde de infectie, nadat beveiligingsonderzoeker Rickey Gevers een screenshot van een mededeling van de VU postte op Twitter. De waarschuwing roept studenten en medewerkers op om niet zomaar bijlagen in e-mails te openen. Ook op linkjes mag niet zomaar worden geklikt, waarschuwt de Vrije Universiteit.
Volgens woordvoerster Schep begon de relatief grootschalige infectie een week geleden en zijn er in die periode 'om en nabij' tweehonderd computers geïnfecteerd. "De malware waart al wel een tijdje rond, de afgelopen maanden werden af en toe al pc's geïnfecteerd", zegt Schep. Waardoor het aantal aanvallen zo is toegenomen, weet Schep niet. "We hebben nog geen idee in welke hoek we dit moeten zoeken."
De zogeheten ransomware versleutelt bestanden en eist dat gebruikers betalen voordat ze weer worden ontsleuteld. "Maar wij betalen natuurlijk niet", aldus Schep. De universiteit stelt dat er voor zover bekend bovendien nog geen bestanden verloren zijn gegaan door de malware-infectie.
"Het kan wel zijn dat studenten en personeel tijdelijk geen toegang hebben tot hun bestanden", zegt Schep, die afgelopen vrijdag zelf het slachtoffer werd van de malware. "Ik had vrijdag geen toegang tot mijn account, maar uiteindelijk was ik geen bestanden kwijt", aldus Schep.
De VU heeft een probleem. Getroffen door #cryptolocker. pic.twitter.com/RHPn48rfYF
— Rickey[ sreveG[ (@UID_) March 9, 2015