・Perl/Exploit.Sqlinjectは、悪意のあるエクスプロイトコードで、セキュリティ関連のメーリングリストに送信されました。実際のエクスプロイトコードも、同じ電子メールで送信されました。
・問題のエクスプロイトファイルはr57phpbb-poc.plと呼ばれるPerlスクリプト(2,857バイト)です(ファイル名は異なることがあります)。
・このPerl スクリプトはバージョン4以降のMysqlサーバに感染します。感染したサーバのIPアドレス以外では、特にphpBBのような感染フォルダおよび管理者のデフォルト2のようなユーザIDに向けられます。
・リモートのゲットフォルダ検索を使用したテスト接続は、TCPポート80で実行されます。エクスプロイトに成功すると、ユーザのmd5ハッシュを感染システムに返します。