De worm die Symantec de alarmfase voor het internet deed verhogen, heeft inmiddels meer dan een half miljoen Windows computers besmet. Volgens onderzoekers van Trend Micro speelt de worm een belangrijke rol bij de creatie van een nieuwe superbotnet. De malware verspreidt zich via het Windows Server Service lek, waar sinds 23 oktober een update voor is. Downadup heeft het met name op Windows 2000 systemen voorzien. Zodra het systeem is overgenomen, creëert de worm een HTTP server met een willekeurige poort, die het in UPnP routers openzet. De URL van de server wordt naar andere computers gestuurd, die op hun beurt de worm van de gecompromitteerde machine downloaden. Inmiddels is Downadup over de hele wereld aangetroffen.
Deze posting is gelocked. Reageren is niet meer mogelijk.