Voorpagina 19 mei 2000

Gevaarlijke variant
LoveLetter duikt op

Van onze wetenschapsredactie
LONDEN – In de Verenigde Staten, Israël en Europa is gisteravond een gevaarlijke variant van het computervirus LoveLetter opgedoken. Het virus, NewLove, verspreidt zich slechts langzaam, maar is verraderlijker omdat het zichzelf telkens verandert. Bovendien richt het meer schade aan op de geïnfecteerde computer.

Bij een Amerikaans bedrijf aan de westkust van de VS raakten alle 5000 computers geïnfecteerd, zegt Paul Dinsmore van de Londense vestiging van het antivirussoftwarebedrijf Trend Micro. „Het virus verspreidt zich niet snel, maar het is zeer gevaarlijk. In plaats van de regel ”I Love You” als onderwerp van het mailtje, kiest het virus telkens een ander onderwerp als het op een nieuwe computer arriveert. Daardoor is het heel lastig om het virus op te sporen.” Ook uit Nederland is een melding gekomen, maar die bleek vals alarm.

Het NewLove-virus kiest als onderwerp de naam van een bestand dat zich al in een ander e-mailtje bevindt. De e-mail waarin het virus verstopt is, bevat zelf ook een bestand, dat net als bij het LoveLetter-virus een Visual Basic-programma is. Daardoor verstuurt het virus zich naar alle namen in het adresboek van het mailprogramma. Daarna vernietigt het virus vrijwel alle bestanden op de harde schijf die op dat moment niet in gebruik zijn. Evenals bij LoveLetter lopen alleen mensen die Microsoft Outlook als mailprogramma gebruiken gevaar. Microsoft heeft eergisteren op zijn internetsite software geplaatst die dit soort infecties kan voorkomen.

Het virus voegt bij elke infectie tien regels programmacode toe aan het bestand. Daardoor verandert het virus telkens van grootte, zodat het moeilijk te herkennen is. Bovendien is de kans dat e-mailservers verstopt raken groter, omdat het virus telkens in omvang toeneemt.