Verschillende anti-virusbedrijven waarschuwen voor een nieuwe worm die zich op dit moment via het internet verspreidt. Aler (ook wel Golten genaamd) is de eerste worm die van het kritieke Extended MetaFiles lek in Windows, dat vorige maand door Microsoft werd aangekondigd, misbruik maakt. De e-mail die de worm verstuurt heeft als onderwerp "Latest News about Arafat!!!" en bevat twee bijlages. Een schoon JPG bestand en een geinfecteerd EMF bestand. Als de EMF bijlage wordt geopend installeert de worm zich via het EMF lek. De worm verspreidt zich echter niet via dit lek, dat doet het door "lokale credentials" van de geinfecteerde host en een lijst met zwakke wachtwoorden te gebruiken. Aler is tevens voorzien van een TCP proxy. Meer informatie over de worm is op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.