Onderzoekers hebben een nieuwe worm ontdekt die een foto van een uil naar lokale netwerkprinters stuurt. De Hoots worm is geschreven in Visual Basic en verspreidt zich via gedeelde netwerkmappen. Heeft het een systeem geinfecteerd dan stuurt het de foto, waar naast de uil ook de tekst "O RLY?" op staat, naar een aantal vooraf gedefinieerde print queues.
Volgens Sophos is Hoots niet het werk van een professionale virusschrijvers, aangezien die hun executables met packers versleutelen. Daarnaast is de worm ook geschreven in Visual Basic, wat vandaag de dag maar zelden voorkomt.
Het zijn echter de vooraf ingestelde netwerkpaden die het bewijs zijn dat Hoots voor een bepaalde organisatie geschreven is. "Het ziet ernaar uit dat deze worm door iemand voor een speciaal bedrijf geschreven is, en dat hij kennis van de IT infrastructuur heeft" aldus Graham Cluley, die niet weet waarom er voor een plaatje van een uil is gekozen.
Deze posting is gelocked. Reageren is niet meer mogelijk.