ويروسی با درجه خطر کم که عملکرد "اسب تروا" (Trojan) داشته و از طریق نرم افزار Internet Explorer اقدام به سوءاستفاده از حفره امنيتی موجود در نرم افزار Microsoft DirectShow ActiveX می کند.
انتشار
ویروس Exploit-MSDirectShow.b به نفوذگر این امکان را می دهد تا از طریق حفـره امنيتی موجود در نرم افزار MicrosoftDirectShow ActiveX و با استفاده از مرورگر اینترنت IE از راه دور اقدام به اجرای برنامه های مخرب خود کند. در حال حاضر نفوذگران توانسته اند بیش از یک هزار سایت را که بیشتر آنها در چین قرار دارند به کد مخربی آلوده کنند که سبب می شود مراجعه کنندگان این سایتها بسمت سرویس دهنده مخرب oy4t.8~866.org هدایت شده و در آنجا از طریق حفره امنیتی مذکور، این ویروس را بر روی کامپیوترشان اجرا شود.
همچنین ویروس
Exploit-MSDirectShow.b تنها توانایی اجرا شدن در سیستمهای عامل XP و 2003 را دارد و سیتمهای عامل Vista و 2008 در مقابل این ویروس ایمن هستند.
شرکت مایکروسافت هنوز راه حلی برای پوشش این حفره امنیتی عرضه نکرده اما اعلام نموده است که بزودی اصلاحیه ای در این خصوص منتشر خواهد شد. در عین حال از کاربران خواسته است تا با غیر فعال کردن گزینه
Microsoft Video ActiveX Control در نرم افزار InternetExplorer بصورت موقت از کامپیوتر خود در مقابل ویروسها و حملاتی که بخواهند از این حفره امنیتی سوءاستفاده کنند محافظت نمایند. جزئیات بیشتر در این خصوص را می توانید در مسیر زیر بیابید:
خرابکاری
-------
پيشگيري
به روز نگه داشتن ضدويروس و نصب تمامی اصلاحيه های سيستم عامل و نرم افزار IE (بصورت دستی، اتوماتيک و يا با استفاده از سرويس WSUS) در کنار آگاه کردن کاربران در خصوص خطر کليک بر روی لينکهای ناآشنا، همگی می توانند خطر آلوده شدن به اين ويـروس و يـا گونه های مشابه را به حداقل برسانند.
همچنین مشترکينی که از ضدويروس مک آفی با حداقل DAT 5668 استفاده می کنند از گزند اين ويروس در امان خواهند بود.