Rinbot-worm is geen fan van Symantec
Gepubliceerd: Vrijdag 2 maart 2007
Auteur: Edwin Feldmann
Beveiligingsexperts waarschuwen gebruikers van Symantec antivirussoftware voor de zogeheten Rinbot-worm.
Rinbot is uit op Symantec-gebruikers die hun software niet hebben voorzien van de laatste patches. Als de worm een slachtoffer heeft gevonden en kan binnendringen, kunnen hackers de pc gebruiken om een denial of service-aanval uit te voeren, waarschuwt Roy O'Brien van Sophos.
Gebruikers van Symantec die de 'Daily LiveUpdate' hebben ingeschakeld, hoeven zich geen zorgen te maken en zijn beschermd tegen de W32.Rinbot.L-worm, die bij Sophos W32/Delbot-L wordt genoemd.
Rinbot bestaat overigens al langer. Volgens Sophos gaat het in dit geval om de zevende variant van de worm. Niet alleen maakt deze worm van de pc een 'zombie', ook probeert de worm eenvoudige wachtwoorden te stelen en treft het Microsoft sql-servers.
Eén van de eerste slachtoffers van de worm was CNN woensdag, aldus O'Brien. Volgens Symantec is de worm eenvoudig weer te verwijderen.
