Verschillende bronnen melden de ontdekking van een nieuwe worm, die zich verspreidt via lekke Windows machines. De worm, die door de antivirus makers "Lioten" is genaamd maar ook opduikt onder de naam "Iraq Oil", richt zich op tcp port 445. Indien de worm er in slaagt een server te kraken wordt automatisch een proces gestart (iraq_oil.exe) waarin de worm zich probeert te verspreiden naar andere lekke servers.
Gedetailleerde technische informatie is te vinden op Unixwiz.net. Op incidents.org is nog geen duidelijke stijging te zien in het aantal aanvallen, maar dit kan komen omdat ook oudere virussen en wormen zich richten op dezelfde services op de Windows machine.
Deze posting is gelocked. Reageren is niet meer mogelijk.