Gisteren verscheen al de waarschuwing voor exploit code die misbruik maakt van het onlangs gepatchte Plug en Play lek in Windows, amper een paar uur later is de eerste malware ontdekt die het lek misbruikt.
Het gaat om een botnet client genaamd "Mocbot" die via de MS05-047 kwetsbaarheid systemen weet te infecteren. Geinfecteerde systemen hebben het bestand "wudpcom.exe" in de SYSTEM directory staan. De botnet client probeert verbinding te maken met twee IRC server in Rusland. De servers zijn op het moment echter onbereikbaar. Het lek kan misbruikt worden via 139/TCP en 445/TCP.
Deze posting is gelocked. Reageren is niet meer mogelijk.