1 min

De gemeente Weert, Den Bosch, Borsele en Venlo zijn getroffen door een computervirus. Dit hebben de gemeenten zelf bekendgemaakt.

De gemeenten zijn getroffen door een Trojaans paard dat nog niet opgemerkt gedetecteerd werd door virusscanners. De malware versleutelt Word- en Excel-documenten en wijzigt de extensie van de documenten naar .scr, de extensie voor Windows-screensavers. Het lijkt om ransomware te gaan: alleen als de gebruiker betaalt, worden de documenten weer vrijgegeven. Echter, de malware laat geen pop-ups zien waarin wordt gevraagd om betaling.

Het nieuwe Trojaanse paard wordt verspreid via een botnet. Dit betekent dat iedereen die getroffen is door de malware al eerder besmet is geraakt. "Waar je je zorgen over zou moeten maken, is dat er blijkbaar een trojan op je netwerk was", zo schrijft Ronald Prins van Fox-IT. Inmiddels zijn er 2700 besmetting geconstateerd in Nederland, zo meldt Prins tegenover Tweakers.net.

In Venlo, Borsele, Weert en Den Bosch werd vanwege de besmetting een deel van de dienstverlening stilgelegd. Zo was het ophalen van paspoorten en dergelijke niet mogelijk in de gemeente Borsele. Alleen in Den Bosch is de situatie weer onder controle na een nacht doorwerken van de IT-afdeling daar.

Gemeentes raden aan dat iedereen die e-mail heeft ontvangen op of na dinsdag 7 augustus van een van de getroffen gemeenten eventuele bijlages daarvan niet opent. Systeembeheerders wordt aanbevolen de IP-adressen 184.82.162.163 en 184.22.103.202 te blokkeren, zodat de malware niet kan worden binnengehaald.