Advierten sobre el riesgo de amenaza de nuevo virus
McAfee, ha dado a conocer a través de su laboratorio McAfee AVERT (Anti-virus and Vulnerability Emergency Response Team), el aumento del riesgo de amenaza del virus recientemente descubierto W32/IRCbot.worm!MSO5-039, conocido también como IRCbot.worm!MS05-039. El virus, programa que se ubica en un determinado canal del chat de un servidor (Bot del IRC o Internet Relay Chat), tiene la habilidad de extenderse por todos los sistemas que no han sido parcheados contra la vulnerabilidad del MS05-039.
ICRbot.worm!MSO5-039 aparece siete días después desde el anuncio por parte de Microsoft de dicha vulnerabilidad, lo cual demuestra que el tiempo transcurrido entre el anuncio y el éxito de su propagación es muy rápido – incluso ha sido más rápido que el propio Sasser, que tardó 14 días.
La vulnerabilidad, anunciada por Microsoft el pasado 9 de agosto, ha sido también objetivo de piratas informáticos quienes han producido múltiples variantes de la conocida familia SDBot, así como de una nueva familia conocida como Zotob. ICRbot.worm!MSO5-039 fue de las primeras de estas amenazas en propagarse masivamente de manera exitosa. Hasta la fecha, McAfee AVERT ha recibido más de 150 informes de este virus que ha infectado o afectado los sistemas de muchos usuarios. La mayoría de estos informes provienen de Estados Unidos, aunque AVERT también ha recibido algunos procedentes de Asia y Europa.