Windows gebruikers zijn gewaarschuwd voor een nieuwe e-mail scam die zich voordoet als een update voor een recent ontdekt Plug en Play lek in Windows. De e-mail bevat een link naar een niet bestaande patch (MS-05-479) en waarschuwt gebruikers dat als ze de update niet installeren ze kwetsbaar zijn voor hackers en virussen.
De url stuurt gebruikers door naar een website in Canada die erg veel lijkt op de echte Microsoft update site. De website wordt gehost op een gecompromitteerde machine en bevat het bestand "plugandplayfix.exe" dat gebruikers kunnen downloaden om hun machine te "patchen".
Opent men echter het bestand, dan wordt er een achterdeur geopend, verbinding gemaakt met een IRC kanaal en verschillende systeeminstellingen aangepast. (Websense)
Deze posting is gelocked. Reageren is niet meer mogelijk.