Ocena wątku:
  • 1 głosów - średnia: 3
  • 1
  • 2
  • 3
  • 4
  • 5

Robak Mydoom Inne nazwy tego robaka to Novarg i MIMAIL.R

#1
Firmy antywirusowe ostrzegają przed nowym, niezwykle szybko
rozprzestrzeniającym się robakiem o nazwie "Mydoom". Inne nazwy tego
robaka to "Novarg" i "MIMAIL.R".

Otrzymał on od firm antywirusowych niezwykle wysoki stopień
niebezpieczeństwa (Risk Assessment): 
  - Home Users: High-Outbreak
  - Corporate Users: High-Outbreak

Robak rozprzestrzenia się poprzez zainfekowany załącznik w poczcie
e-mail oraz poprzez sieci P2P (np. Kazaa) .

Mydoom aktywuje się z zainfekowanej wiadomości, gdy użytkownik
uruchomi zawarty w e-mailu załącznik - wtedy robak instaluje się w
systemie użytkownika, uruchamia program Notatnik pokazując przypadkowe wartości binarne oraz rozsyła swoją kopię do użytkowników znalezionych na danym komputerze w książce adresowej oraz w innych plikach zawierających dane adresowe .

Zainfekowana wiadomość e-mail ma następującą postać:

Od:  (nadawca losowy)
Jako nadawcę e-maila robak umieszcza jeden z adresów odnalezionych na zaatakowanym komputerze, tak więc zainfekowany list z pewnością nie
wysyła osoba widniejąca w polu nadawca.

Temat:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi

Treść: (jedna z poniżej wymienionych)
test

The message cannot be represented in 7-bit ASCII encoding and has
been sent as a binary attachment.

The message contains Unicode characters and has been sent as a
binary attachment.

Mail transaction failed. Partial message is available.


Załącznik: (o rozszerzeniach .bat, .exe, .pif, .cmd, .scr - nieraz
pojawia się również jako archiwum ZIP) o długości 22,528 bytów.

Przykładowe nazwy załączników:

body.scr , test.htm.pif , data.txt.exe , file.scr, hello.cmd, doc.bat, document.zip , hello.cmd, text.pif, doc.bat, document.zip, message.zip, readme.zip

W obecnej wersji Mydoom nie kasuje plików, zagrożenie z jego strony
polega na masowym rozsyłaniu zainfekowanej poczty oraz przede wszystkim na
przejęciu kontroli nad zainfekowanym komputerem.
#2
tylko mnie 1 dziwi skoro to jest tylko zalacznik to po jakiego czorta ktos otwiera jak nie wie odkogo Huh co z tego ze jakies sex zdjecie super laski bedzie Tongue ale i tak jakas blondynka to otworzy bo bedzie mogla udowodnic sobie ze jest ladniejsza 8)
  


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Windows XP Usuwanie robaka detnat - połowicznie się udało userinit w rejestrze błąd scrooge 2 397 31.01.2008 22:19
Ostatni post: Bitterman
  Windows XP Oj chyba wirusek TrojanDropper.JS.Mimail.b Johny Tomala 4 318 29.01.2004 22:13
Ostatni post: Bitterman
  Uwaga złośliwy robak internetowy - takie info w mojej sieci wystawili na stronie www jaho 10 844 19.01.2004 14:58
Ostatni post: kreecik

Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości