Plug-and-play-orme bekæmper hinanden

Artiklen blev oprindeligt publiceret den 18/8/2005

Mindst 15 forskellige ormeprogrammer forsøger nu at udnytte plug-and-play-sårbarheden. Flere af dem bekæmper hinanden.

Ormene udnytter den sårbarhed i plug-and-play under Windows 2000, som Microsoft udsendte en rettelse til i sidste uge. De fleste af ormene er af botnet-typen, der kobler deres offer til et botnet. Herfra kan bagmændene fjernstyre pc'en via kommandoer, der sendes over en chatkanal.

Antivirusfirmaet F-Secure oplyser, at flere af ormene nu bekæmper hinanden. Hvis en orm af typen Ircbot inficerer en pc, der i forvejen er ramt af en Zotob-orm, fjerner den sin modstander. Det samme gør ormen Bozori.

Kun Windows 2000-computere, der ikke er beskyttet af en firewall, er i risikozonen. Ejerne af den type computere kan fjerne sårbarheden ved at installere den rettelse, Microsoft har udsendt.

Links