Meer dan tien Nederlandse organisaties zijn getroffen door een nieuwe malware variant die Word en Excel bestanden verminkt. "Sinds vanochtend hebben veel klanten ons gebeld met het probleem dat .docx en .xlsx bestanden hernoemd werden naar .scr", zegt Erik Remmelzwaal van Medusoft tegenover Security.nl. De malware zou bij de getroffen organisaties meer dan 100.000 bestanden hebben aangetast.
Corrupt
Het terugzetten van de aangepaste extensie lost het probleem niet op, aangezien het bestand nog steeds corrupt is. Volgens McAfee zou de malware in heel Europa actief zijn. De virusbestrijder werkt aan een update die de geïnfecteerde bestanden in de oorspronkelijke staat kan herstellen.
"Het is hopen en afwachten of dit in alle gevallen zal lukken, dat hangt af of het aanpassen van bestanden volgens standaard patronen verloopt", aldus Remmelzwaal.
Zeus
Waar de malware vandaan is gekomen is op dit moment nog niet bekend. Vermoedelijk van een grote internationaal georiënteerde website. Hoewel de malware kenmerken van ransomware vertoont, waarbij bestanden tegen losgeld worden "gegijzeld", zou het om een Zeus-variant gaan.
Update 19:25
Volgens een werknemer van Fox-IT is het virus geïnstalleerd op computers die al met de Citadel-malware besmet waren. Tevens zijn er onbevestigde berichten dat het virus ook voor problemen in een Belgisch ziekenhuis zorgt.
Deze posting is gelocked. Reageren is niet meer mogelijk.