Non hanno perso tempo i virus writer e si sono subito messi all'opera per
creare un worm che sfruttasse la falla del Plug and Play di Windows prima
che le patch avrebbero tappato la falla.
Si chiama Zotob e a
quanto pare ha già una variante la .b, questo worm si propagherebbe
sfruttando la "Plug and Play Could Allow Remote Code Execution and Elevation of Privilege"
già discussa e corretta.
Il worm ha un potenziale talmente elevato che la Microsoft gli ha creato una pagina apposta (link), sulla quale si legge: "If you have installed the update released with Security Bulletin MS05-039, you are already protected from Zotob.A".
In cui si consiglia l'immediato aggiornamento, per proteggersi da questo worm.
Il worm Zoto.b lascia anche un messaggio dopo aver infettato il computer della vittima.
| Botzor2005 Made By .... Greetz to good friend Coder. Based On HellBot3 MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!! |