De Dasher wormen die vrijdag ontdekt werden hebben inmiddels duizenden Windows machines geinfecteerd, aldus anti-virusaanbieder Symantec. De worm maakt misbruik van een lek in het MSDTC onderdeel in Windows XP, 2000 en 2003. Microsoft bracht in oktober een patch uit voor het lek, maar deze blijkt door veel gebruikers niet te zijn geinstalleerd.
Volgens een security aanbieder is het succes van Dasher te verklaren door het feit dat veel gebruikers problemen met het installeren van de oktober patches hadden. Het Internet Storm Center legt de vraag bij Microsoft, en wil graag weten waarom sommige services naar dit soort poorten luisteren en waarom sommige filtering/firewall strategieen alleen gericht zijn op het blokkeren van poort 1024 en lager.
Inmiddels is ook een nieuwe variant gesignaleerd. Dasher.C is voorzien van een standaard payload waarbij virusscanners en firewalls worden uitgeschakeld. Tevens maakt het verbinding met nieuwe "distributie punten".
Op deze pagina worden de activiteiten van de Dasher worm via verschillende statistieken weergegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.