Gisteren kwamen verschillende anti-virusbedrijven met de waarschuwing dat er nieuwe MyDoom varianten, .AG en .AH om precies te zijn, zich via het internet zouden verspreiden. De varianten blijken echter helemaal geen MyDoom wormen, maar Bofra wormen te zijn. In tegenstelling tot MyDoom maken de Bofra wormen misbruik van het IFRAME lek in Internet Explorer om zich te verspreiden en installeert de worm een kleine webserver op port 1639. Meer informatie en een visuele uitleg van hoe de worm andere computers kan besmetten, is op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.