image

Yasser Arafat worm misbruikt kritiek Windows lek

woensdag 17 november 2004, 10:34 door Redactie, 0 reacties

Verschillende anti-virusbedrijven waarschuwen voor een nieuwe worm die zich op dit moment via het internet verspreidt. Aler (ook wel Golten genaamd) is de eerste worm die van het kritieke Extended MetaFiles lek in Windows, dat vorige maand door Microsoft werd aangekondigd, misbruik maakt. De e-mail die de worm verstuurt heeft als onderwerp "Latest News about Arafat!!!" en bevat twee bijlages. Een schoon JPG bestand en een geinfecteerd EMF bestand. Als de EMF bijlage wordt geopend installeert de worm zich via het EMF lek. De worm verspreidt zich echter niet via dit lek, dat doet het door "lokale credentials" van de geinfecteerde host en een lijst met zwakke wachtwoorden te gebruiken. Aler is tevens voorzien van een TCP proxy. Meer informatie over de worm is op deze pagina te vinden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.