Wurm verbreitet sich per MySQL
Das SANS Internet Storm Center (ISC) warnt vor einem neuen „Bot“, der sich über MySQL verbreitet. Der Wurm sucht auf dem MySQL-Port 3306 nach Opfern, die, einmal infiziert, über einen IRC-Server mit weiteren Instruktionen versorgt werden.
Der Wurm befällt nur Windows-Systeme und verbindet sich anschließend mit einem IRC-Server, sucht aber zudem im Netz auch nach weiteren potenziellen Opfern. Dabei nutzt der Wurm den „MySQL UDF Dynamic Library Exploit“, heißt es seitens des SANS ISC.