Na netu je primećen novi crv po imenu W32/IRCbot.worm!MS05-039
koji se izuzetno brzo širi koriste’i IRC servere. Ovaj crv se pojavio svega
nedelju dana nakon što je Microsoft otkrio propust koji on koristi, po čemu
je postavio novi rekord. Pređašnji rekord je držao poznati virus Sasser koji
se pojavio 14 dana nakon što je Microsoft uočio exploit koji je virus upotrebljavao
za širenje na mreži. Isti propust koriste i pojedini virusi iz SDBot i Zotob
serije.
Najveći broj IRCbot.worm!MS05-039 virusa je primećen u Americi, ali oni se šire
i Evropom i Azijom. Jednom ativiran, ovaj virus izaziva restartovanje računara,
uspostavlja vezu sa udaljenim IRC serverom i pokušava da inficira duge sisteme
preko TCP porta 8594. Virus se može prepoznati po tome što u zaraženom sistemu
u sistemski folder WindowsSystem32 ubacuje fajl wintbr.exe.
Izvor: Vnunet