Mysterieus Conficker-virus lijkt actief

Redactie

Het mysterieuze internetvirus Conficker heeft gisteren voor het eerst activiteiten vertoond. Het virus heeft op computers die zijn geïnfecteerd een bestand met onbekende inhoud geplaatst. Waar dat bestand voor dient, is volgens virusbestrijders onduidelijk, omdat het is versleuteld.

Aanvankelijk werd gedacht dat het virus, dat miljoenen computers heeft besmet, vorige week actief zou worden. Conficker heeft een eigen beveiligd communicatienetwerk, waardoor een besmette computer andere pc's rechtstreeks van een 'update' van het virus kan voorzien. Die update is nu begonnen, ontdekte virusbestrijder Trend Micro.

Het systeem dat Conficker gebruikt, is vergelijkbaar met de manier waarop muziekliefhebbers via hun computer mp3-bestanden uitwisselen.

Nadat het databestand zich in de computer heeft genesteld, legt het contact met websites als Myspace en eBay, om te controleren of de computer een werkende internetverbinding heeft, schrijft een onderzoeker van Trend Micro op de weblog van het concern. Vervolgens wist het bestand alle sporen van de installatie.

Wie er achter Conficker of Downadup, zoals de kwaadaardige software genoemd wordt, zitten, weet niemand. Evenmin is duidelijk waar het virus vandaan komt. Zelfs de bedoeling van Conficker is nog altijd onbekend. Maar in potentie kan Conficker grote schade aanrichten, doordat het ten minste drie miljoen computers in zijn greep heeft. Die zouden volgens computerexperts gebruikt kunnen worden om complete landen offline te halen.