Door optreden van Google kan de Santy worm, die zich sinds gisteren verspreidde, geen webservers meer infecteren. De worm verspreidde zich via een lek in phpBB 2.x. Andere systemen hadden niets te vrezen. Het waren dan ook voornamelijk fora die dit script gebruikten die gevaar liepen om besmet te worden. Als de worm een kwetsbare host vond werden de .htm, .php, .asp, .shtm, .jsp en .phtm bestanden overschreven. Hosts werden gevonden door queries die Santy via Google uitvoerde. Google is daarom vannacht begonnen met het filteren van deze queries, waardoor de worm zich niet meer kan verspreiden. Hoeveel websites door de worm getroffen zijn is niet bekend. Volgens een zoekresultaat in Google zou het om 202 geinfecteerde websites gaan. Het Security Team van Google liet weten dat de zeven uur die men nodig had om actie te ondernemen niet slecht is, maar toch wil men in de toekomst sneller op dit soort situaties reageren.
De worm liet het onderstaande bericht op getroffen websites zien.
Inmiddels is er ook een nieuwe variant van de Santy worm aangetroffen, genaamd Santy.b. Volgens Kaspersky zou er nog geen oplossing voor het lek zijn, maar wel een work-around.
Deze posting is gelocked. Reageren is niet meer mogelijk.