A Microsoft múlt heti „Plug-and-Play” (MS05-039) biztonsági javításainak kiadása óta a rosszindulatú kódok írói versenyt futnak az idővel: sorra „gyártják” a vírusok és férgek legújabb variánsait, hogy kihasználják ezt a sebezhetőséget – még mielőtt az ügyfelek telepítenék a javító patch-et.
David Perry, a Trend Micro Inc. globális oktatási igazgatója a CNN hírtelevíziónak – ahol több gép is megfertőződött, zavart okozva rendszerük üzemeltetésében – elmondta: „Világszerte a Windows felhasználók 5-8 %-a (több millióan) használhatja ma is a Windows 2000 operációs rendszert, amelynek biztonsági rését támadják a legújabb variánsok. A számítógép kikapcsolása csak elodázza a problémát, a megoldás a legújabb Microsoft rendszerfrissítések telepítése és a vírusvédelmi megoldások frissítése.”
A Trend Micro vírusvédelmi és tartalombiztonsági vállalat biztonsági szakértői vasárnap délután óta eddig hat új „botot” fedeztek fel, olyan férgeket, amelyek a felhasználók tudta nélkül terjednek, a megfertőződött „zombi” számítógépek hálózatának felhasználásával.
Egyesek azt is feltételezik, hogy konkurens vírusíró bandák csatája folyik egy eddig elképzelhetetlen méretű „zombi-PC” rendszer kialakításának elsőbbsége miatt. A feltevést alátámasztani látszik az is, hogy az egyik féreg a bejutás után azonnal kiirtja
Joe Hartmann, a Trend Micro vírusvédelmi és tartalombiztonsági kutatócsoportjának igazgatója szerint különböző szerzők által készített független kártevőkről van szó. „A ZOTOB számtalan új variánsát észleltük, melyek mind ugyanarra a biztonsági rést kihasználó kódra épülnek” – mondja Hartmann. „A központi funkciók megegyeznek, de az egyes variánsok új kódfunkciókat – például a hétfőn észlelt ZOTOB.C tömeges levélküldést – is tartalmaznak. Ez sajnos világszerte megnöveli a terjedés nagyságát és sebességét.”
A biztonsági szakértők szerint ez a jelenség teljesen általános a rosszindulatú kódok írói körében. A biztonsági rést kihasználó eredeti kódot egy nyilvános weboldalra helyezik el, majd a többi író a nagyobb hatás érdekében további funkciókat ad a kódhoz, például fejlettebb fertőzési és terjedési technikákat.
A Windows 2000 operációs rendszert használóknak továbbra is a legújabb Microsoft rendszerfrissítések telepítését és a vírusvédelmi megoldások frissítését javasolja a Trend Micro. A Microsoft azonnali ingyenes patch-el igyekszik a hibajavítás hibáját kiküszöbölni.