Co 1,5 sekundy Mocbot infekuje jedną maszynę!

Mocbot (zwany także Wargbot lub Graweg) wykorzystuje lukę w systemie Windows, którą Microsoft załatał 8 sierpnia. Wzrost liczby zarażonych maszyn nie zaskoczył ekspertów, którzy wiedzą jak wiele wysiłku wkładają autorzy wirusów w ich rozsyłanie. Specjalistów zaskoczył natomiast sposób, w jaki dochodzi do infekcji. Mocbot zaraża komputery przez port 445. Dotychczas sądzono, że większość firm i osób prywatnych nie wykorzystuje tego portu. Służy on do kontaktu z usługami Windows w sieci lokalnej. "Nie ma powodu, dla którego ten port miałby być udostępniony do komunikacji z Internetem. Wiele firm go blokuje. To zadziwiające, że wciąż dochodzi do infekcji za pomocą tego portu" - mówią specjaliści.
Uspokajają jednocześnie, że w ciągu najbliższych dni sytuacja się unormuje, a liczba infekcji spadnie, gdy internauci zaczną stosować poprawkę. "Już obserwujemy taki trend" - powiedział jeden z ekspertów.
Uspokajają jednocześnie, że w ciągu najbliższych dni sytuacja się unormuje, a liczba infekcji spadnie, gdy internauci zaczną stosować poprawkę. "Już obserwujemy taki trend" - powiedział jeden z ekspertów.