Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-05-2013, 14:38 door Anoniem

Privacylek of Oude Worm in een nieuw jasje? In het betreffende artikel is een afbeelding te zien van "outgoing traffic". Wat ik opmerkelijk vind is dat daarin de term "swldy-sias" steeds terugkomt. Zoektochtje : swldy-sias (service) wordt geassocieerd met de TCP / UDP port 1250. Al in 2003/2004 werd dit misbruikt door o.a. de mass-mailing "W32.Explet.A@mm" worm (zie info Symantec) of in verband gebracht met de Plexus worms familie. Ms heeft hiervoor / tegen al in 2004 patches uitgebracht. Zou 'het lek' dan al die tijd nog open hebben gestaan in Adobe Reader? Waarom wordt in het artikel de misbruik historie rondom de "swldy-sias" service niet aangehaald? Want op zijn minst opmerkelijk dat deze hier niet over de 1250 poort gaat maar via andere poorten en dat het weer gerelateerd is aan het topic e-mail. Is hier sprake van dezelfde malware familie, nu aangepast en omgeleid via andere TCP poorten (waarom die UDP niet gebruikt)? Misschien is het probleem wel groter en komt het toevallig ...

Beschrijf je klacht (Optioneel):

captcha