В последние недели порты 6112 и 12345 подвергаются постоянным внешним атакам
Также SANS отмечает возросшее в последние дни число обращений по протоколу TCP к порту 12345. Традиционно этот порт ассоциируется с известным троянским шпионом NetBus, однако SANS сообщает, что этот порт также может использоваться антивирусным пакетом от Trend Micro. Поэтому не ясно - либо хакеры сканируют порт 12345, чтобы обнаружить машины, зараженные NetBus, либо пытаются использовать уязвимость в антивирусной программе. По данным SANS, антивирус от Trend Micro можно обмануть и заставить не проверять файлы определенного типа, что позволит занести на данный компьютер файл с вредоносным кодом. Однако сама Trend Micro заявляет, что для ликвидации этой дыры уже давно был выпущена программа-заплатка.



