因特网风暴中心(Internet Storm Center)27日在一份报告中指出,一只名为「MySQL bot」亦称SpoolCLL(以其执行档命名)的蠕虫,已经开始在数据库系统中散布。这只恶意软件专门感染微软Windows操作系统与开放原始码数据库MySQL。此外,MySQL数据库一般多是安装在Linux操作系统上执行,这意味着仅有少部分连上网络的系统会被这只MySQL bot感染。
因特网风暴中心在告示中表示,该蠕虫会用一般常见的系统管理员密码来破解数据库机器,然后再以MySQL的一个漏洞来执行另一支程序(亦即所谓的bot软件),进而完全掌控该部系统。
因特网风暴中心表示,被感染的系统会尝试连上IRC服务器以便寻找其他目标,并取得更新。初步的IRC服务器调查显示已有8500个主机连上,显示不少计算机已经遭感染,但研究人员不愿对数字遽下定论。
提供风暴中心分析数据的LURHQ安全厂商研究员Joe Steward表示,这只蠕虫可利用其他方法来扩散,我们无法断言所有8,500台计算机都是被这只病毒感染的。