Het Belgische Ministerie van Buitenlandse Zaken is er na drie maanden eindelijk in geslaagd om de geavanceerde Snake-rootkit helemaal te verwijderen. Begin mei werd bekend dat aanvallers via de malware tenminste één vertrouwelijk diplomatiek rapport over de Oekraïne hadden gestolen.
Snake staat ook bekend als Uroburos en werd eind februari ontdekt. Volgens het Duitse anti-virusbedrijf G Data kan de malware vertrouwelijke documenten stelen en netwerkverkeer onderscheppen. Vanwege het rootkit-onderdeel is Snake daarnaast zeer lastig te identificeren. De virusbestrijder noemde Snake zelfs één van de meeste geavanceerde rootkits ooit ontdekt. De malware zou dan ook door zeer ervaren programmeurs ontwikkeld zijn.
Vanwege de infectie moesten de computers van 3.100 diplomaten en medewerkers op het hoofdbestuur in Brussel en de ambassades in quarantaine geplaatst worden. Drie maanden na de ontdekking mogen de diplomaten hun mobiele toegang tot het netwerk weer gebruiken en kan het ministerie weer werken zoals het hoort. "Al in juni was ons vaste computernetwerk weer in orde, maar pas vorige week is onze toegang tot het mobiele netwerk weer operationeel", aldus een woordvoerder van Buitenlandse Zaken tegenover De Tijd.
Deze week zou er op de Black Hat conferentie in Las Vegas een lezing over Snake plaatsvinden. Beveiligingsbedrijf BAE Systems besloot de lezing terug te trekken, omdat het aan een nieuw rapport over Snake werkt. Dat rapport zou later dit jaar moeten verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.