Bijna de helft van alle aanvallen op Windows systemen via het internet verloopt via poort 135, zo blijkt uit cijfers van Microsoft. In 43% van de gevallen proberen aanvallers de aan deze poort gekoppelde RPC Service te misbruiken. Poort 445, Microsoft Directory Service, is met twintig procent een goede tweede. De meeste aanvallen die Windows-gebruikers krijgen te verduren zijn afkomstig uit Roemenië, China en de Verenigde Staten. De aanvallen op de RPC Service hebben niets te maken met het recent gepatchte worm-lek in Windows, aldus Andrei Saygo van het Microsoft Malware Protection Center.
Ook oude technieken zoals het sturen van spamberichten naar de Windows Messenger Service zijn nog steeds bij spammers in trek, wat ook geldt voor het uitvoeren van FTP woordenboek-aanvallen. "Deze kunnen minuten duren en in sommige gevallen zien we aanvallen met meer dan 10.000 wachtwoorden", zegt Saygo. De meest gebruikte wachtwoorden bij deze aanvallen zijn geboortedata, namen van strip- en filmhelden en zelfs namen van internetbrowers komen voor. Ook wachtwoorden als “q1w2e3r4” trof de softwaregigant aan.
Een speciale vermelding was weggelegd voor de vijf jaar oude Slammer worm. Ondanks de leeftijd is de malware nog altijd actief. Als laatste waarschuwt Microsoft bedrijven en gebruikers die VoIP en PBX services draaien. "Hoewel het aantal aanvallen nog laag is, baart dit wel zorgen."
Deze posting is gelocked. Reageren is niet meer mogelijk.