"Zotob" befällt Windows-2000-Rechner
Ein neuer Wurm, der eine Lücke in der Windows Plug&Play-Schnittstelle ausnutzt, ist derzeit im Netz unterwegs.
Ein Patch für das Sicherheitsproblem hat Microsoft erst vergangene Woche bereit gestellt.
Vor allem in den USA sollen bereits zahlreiche Systeme dem Wurm "Zotob" zum Opfer gefallen sein.
Laut Microsoft sind nur Windows-2000-Systeme gefährdet. Rechner mit Windows XP können nicht befallen werden.

Im Security Bulletin MS05-039 beschreibt Microsoft die Lücke und stellt einen Patch bereit.

Zotob.A setzt sich im Windows System-Folder als BOTZOR.EXE fest und verhindert dann den Zugriff auf bestimmte Websites.
Zotob scannt IP-Adressen durch den Port 445 um verwundbare Systeme zu finden. Der Wurm verfügt über einen IRC Client durch den er sich mit einem IRC Server verbinden kann und so neue Kommandos zur Steuerung des Rechners empfangen kann.