Sophos ha annunciato che una nuova variante del virus Forbot si è diffusa in questi giorni in Rete e può compromettere l'integrità dei database MySQL utilizzati su sistemi windows, appena ci si connette.
Il funzionamento di questo worm è semplice: dopo aver craccato la password di root e l'amministratore del database,
attacca le installazioni di Windows. Sfruttando alcune debolezze nell'installazione di default, tenta di accedere al database utilizzando le password standard.
Ma non solo: il worm
si moltiplica anche su tutti i server MySQL collegati alla macchina infettata.
Il consiglio delle case di antivirus è quello di controllare le proprie password alla prima connessione, e di utilizzare il comando DROP FUNCTION app_result; sul database dei permessi mysql per pulire le eventuali infezioni.