A Mydoom féreg tömi el a levelesládákat

A 2004. január 26-ról 27-re virradó éjszaka felfedezett új Mydoom (más néven Novarg) féreg célja a Linux elpusztítására törekvő SCO cég webhelyének totális lebénítása. Erre az elosztott szolgáltatás-megtagadás típusú (DDoS) támadásra 2004. február 1-ével kezdődően kerülne sor, írta a Virushíradó.

A 2004. január 26-ról 27-re virradó éjszaka felfedezett új Mydoom (más néven Novarg) féreg célja a Linux elpusztítására törekvő SCO cég webhelyének totális lebénítása. Erre az elosztott szolgáltatás-megtagadás típusú (DDoS) támadásra 2004. február 1-ével kezdődően kerülne sor, írta a Virushíradó.

A MyDoom-fertőzés egyik jellegzetessége, hogy a képernyőn megjelenik egy értelmetlen karaktereket tartalmazó Jegyzettömb- (Notepad-) ablak.

A féreg a fertőzött gépen található adb, asp, dbx, htm, php, pl, sht, tbb, és txt fájlok között kutat a továbbterjedéshez használható emailcímek után. Képes felismerni a spam elleni egyszerűbb trükkök egy részét, így például a @ jel helyett alkalmazott "at" rövidítést is értelmezni tudja. A levelek tárgya a "test", "hi", "hello", "Mail Delivery System", "Mail Transaction Failed", "Server Report", "Status", "Error" listából bármelyik lehet.

Kazaa-n is terjed

A levéltörzset a "test", "The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment", 'The message contains Unicode characters and has been sent as a binary attachment", "Mail transaction failed. Partial message is available" szövegek közül választja a féreg. A levélhez bat, cmd, exe, pif, vagy scr kiterjesztésű fájl van csatolva. A fertőzött fájlt a féreg a Windows rendszermappájába másolja "taskmon.exe" néven.

A Mydoom a Kazaa fájlcserélőn is terjed, a registryből megállapítja, hogy van-e a gépen Kazaa kliensszoftver, majd annak megosztott könyvtárába másolja magát "activation_crack", "icq2004-final", "nuke2004", "office_crack", "rootkitXP", "strip-girl-2.0bdcom_patches" vagy "winamp5" néven.

Hátsóajtót nyit

A féreg egy hátsóajtóprogramot is elhelyez a fertőzött gépeken, ami többek között lehetővé teszi újabb kártékony összetevők feltöltését. Ez a folyamat a feladatkezelőben nem látható, mivel az Explorer.exe részeként fut a memóriában.

A News.com-nak nyilatkozó biztonságtechnikai szakértők szerint a Mydoom-járvány többszöröse lehet a Sobig.F által tavaly nyáron okozottnak.

A féreg terjedése 2004. február 12-én automatikusan befejeződik, a víruskereső szoftverek legújabb frissítései már felismerik a Mydoomot.

Hozzászólások

Kérjük a kommentelőket, hogy tartózkodjanak az olyan kommentek megírásától, melyek mások személyiségi jogait sérthetik.

Kedves olvasó!

Valószínűleg reklámblokkolót használ a böngészőjében. Weboldalunkon a tartalmat ön ingyenesen olvassa, pénzt nem kérünk érte. Ám mivel minden munka pénzbe kerül, a weboldalon futó reklámok némi bevételt biztosítanak számunkra. Ezért arra kérjük, hogy ha tovább szeretné olvasni a híreket az oldalunkon, kapcsolja ki a reklámblokkolót.

Ennek módját az “ENGEDÉLYEZEM A REKLÁMOKAT” linkre kattintva olvashatja el.

Engedélyezem a reklámokat

Azzal, hogy nem blokkolja a reklámokat az oldalunkon, az újságírók munkáját támogatja! Köszönjük!

18+ kép

Figyelem! Felnőtt tartalom!

Kérjük, nyilatkozzon arról, hogy elmúlt-e már 18 éves.

Támogassa az ujszo.com-ot

A támogatásoknak köszönhetöen számos projektet tudtunk indítani az utóbbi években, cikkeink pedig továbbra is ingyenesen olvashatóak. Támogass minket, hogy továbbra is függetlenek maradhassunk!

Korábbi cikkek a témában

Ezt olvasta már?