image

Eerste malware voor Windows Plug en Play lek ontdekt

maandag 24 oktober 2005, 09:22 door Redactie, 2 reacties

Gisteren verscheen al de waarschuwing voor exploit code die misbruik maakt van het onlangs gepatchte Plug en Play lek in Windows, amper een paar uur later is de eerste malware ontdekt die het lek misbruikt.

Het gaat om een botnet client genaamd "Mocbot" die via de MS05-047 kwetsbaarheid systemen weet te infecteren. Geinfecteerde systemen hebben het bestand "wudpcom.exe" in de SYSTEM directory staan. De botnet client probeert verbinding te maken met twee IRC server in Rusland. De servers zijn op het moment echter onbereikbaar. Het lek kan misbruikt worden via 139/TCP en 445/TCP.

Reacties (2)
25-10-2005, 09:15 door Anoniem
Volgens F-Secure verspreid Mocbot zich via MS05-039
25-10-2005, 12:19 door SirDice
Door Anoniem
Volgens F-Secure verspreid Mocbot zich via MS05-039

Wellicht komt het hierdoor:
-- Update Oct 23, 2005 --
After further analysis, AVERT has confirmed that this threat does not exploit MS05-047, but rather MS05-039
bron: http://vil.nai.com/vil/content/v_136637.htm
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.