2005.08.17
Hurtigtspredende computerorme inficerer store firmaer og enkeltbrugeres computere over hele verden. Ormene er i den såkaldte Zotob familie og benytter sig af sårbarheder i Microsofts operativsystemer.
Norman Virus Control, med definitionsfiler frigivet 17 august eller senere, detekterer og fjerner disse nye orme.
Ormene vil forsøge at give uautoriseret adgang til en inficeret ved at installere en bagdør og har mulighed for at sprede sig til fjerncomputere ved at benytte sig af et hul - et såkaldt exploit - i uPNP (Universal Plug’n’play).
Ormene har bot-funktionalitet, hvilket betyder at en inficeret computer forsøger at oprette forbindelse til en prædefineret IRC server. Brugere med adgang til denne server vil være i stand til at sende kommandoer til den inficerede computer.
Ormene vil muligvis give lov til at følgende kommandoer bliver udført:
- fjerne ormene fra systemet
- afbryde/genoptage forbindelsen til IRC kanalen
- vise systeminformation
- hente og starte programmer
- manipulere med systemets sikkerhedsindstillinger
Brugere vil sandsynligvis først vide at de er blevet inficeret, ved at computeren lukker ned og genstarter adskillige gange, således computeren ikke kan bruges.
Beskyt din computer fra de seneste virus-trusler - brug Norman Virus Control.