- Offizieller Beitrag
Statt RPC-Wurm nun IRC-Bots im Internet unterwegs
Auf der Mailing-Liste Full-Disclosure gab es gestern erste Postings, die vermuten ließen, dass der erwartete RPC-Wurm im Internet unterwegs ist und verwundbare Windows-Systeme über den RPC-Port 135 und andere befällt.
Angegriffene Systeme sollen an folgenden Dateien auf c:\ erkennbar sein:
rpc.exe
rpctest.exe
tftpd.exe
worm.exe
lolx.exe
und
lolx.exe
dcomx.exe
im Windows-Systemverzeichnis.