Virusbestrijders hebben twee nieuwe wormen ontdekt die het recent gevonden zero-day beveiligingslek in de Windows DNS Server service misbruiken om kwetsbare systemen over te nemen. De kwetsbaarheid in Windows 2000 en Windows Server 2003 werd voor het eerst op 7 april gemeld. Vijf dagen later kwam Microsoft met een advisory waarin het beheerders waarschuwde en adviseerde om maatregelen te nemen.
Op de veertiende en vijftiende verschenen in totaal vier exploits om het lek te misbruiken, en inmiddels zijn er twee varianten van de Nirbot worm verschenen. De worm installeert een IRC backdoor, waarmee geinfecteerde machines voor het versturen van spam, hosting van illegale content, uitvoeren van DDoS-aanvallen en installeren van adware worden gebruikt.
De worm scant naar hosts die RPC hebben ingeschakeld, waarna de exploit wordt uitgevoerd en verdere malware gedownload.
Deze posting is gelocked. Reageren is niet meer mogelijk.