Nouveau ver PHP
Un nouveau ver s'attaque aux machines hébergeant des sites web en php.
Selon http://www.k-otik.com, le ver utilise des failles de programmation basées sur les fonctions "include()" et "require()" utilisées de manière non sécurisée.
Pour trouver ses victimes, le ver utilise les moteurs de recherches (nouveau moyen de propagation à la mode).
Il profite ensuite des failles pour installer des robots IRC transformant les machines en zombies.
Attention donc, ce ver ne dépend pas d'une faille pour s'installer, mais d'une mauvaise programmation. Le fait qu'il utilise php le rend indépendant de la plate-forme et du système d'exploitation.