In navolging van de verschillende Santy wormen is er nu ook een "anti-santy worm" actief. De worm gebruikt verschillende zoekmachines om kwetsbare websites en forums te vinden en infecteert ze via de "phpBB highlight vulnerability". Dan probeert de worm het systeem te patchen, zodat Santy varianten de website niet meer kunnen infecteren. Als laatste laat de worm een bestand genaamd secure.php achter, dat de onderstaande tekst bevat. Hoewel de worm geen kwaad in de zin lijkt te hebben, kan het extra gegenereerde verkeer wel voor problemen zorgen. Volgens Mikko Hyppönen van F-Secure zijn er twee versies van de defacement pagina, die allebei uit Argentinie lijken te komen. Verdere details zijn nog niet bekend. (F-Secure)
Deze posting is gelocked. Reageren is niet meer mogelijk.