Firmy antywirusowe ostrzegają przed nowym, niezwykle szybko
rozprzestrzeniającym się robakiem o nazwie "Mydoom". Inne nazwy tego
robaka to "Novarg" i "MIMAIL.R".
Otrzymał on od firm antywirusowych niezwykle wysoki stopień
niebezpieczeństwa (Risk Assessment):
- Home Users: High-Outbreak
- Corporate Users: High-Outbreak
Robak rozprzestrzenia się poprzez zainfekowany załącznik w poczcie
e-mail oraz poprzez sieci P2P (np. Kazaa) .
Mydoom aktywuje się z zainfekowanej wiadomości, gdy użytkownik
uruchomi zawarty w e-mailu załącznik - wtedy robak instaluje się w
systemie użytkownika, uruchamia program Notatnik pokazując przypadkowe wartości binarne oraz rozsyła swoją kopię do użytkowników znalezionych na danym komputerze w książce adresowej oraz w innych plikach zawierających dane adresowe .
Zainfekowana wiadomość e-mail ma następującą postać:
Od: (nadawca losowy)
Jako nadawcę e-maila robak umieszcza jeden z adresów odnalezionych na zaatakowanym komputerze, tak więc zainfekowany list z pewnością nie
wysyła osoba widniejąca w polu nadawca.
Temat:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
Treść: (jedna z poniżej wymienionych)
test
The message cannot be represented in 7-bit ASCII encoding and has
been sent as a binary attachment.
The message contains Unicode characters and has been sent as a
binary attachment.
Mail transaction failed. Partial message is available.
Załącznik: (o rozszerzeniach .bat, .exe, .pif, .cmd, .scr - nieraz
pojawia się również jako archiwum ZIP) o długości 22,528 bytów.
Przykładowe nazwy załączników:
body.scr , test.htm.pif , data.txt.exe , file.scr, hello.cmd, doc.bat, document.zip , hello.cmd, text.pif, doc.bat, document.zip, message.zip, readme.zip
W obecnej wersji Mydoom nie kasuje plików, zagrożenie z jego strony
polega na masowym rozsyłaniu zainfekowanej poczty oraz przede wszystkim na
przejęciu kontroli nad zainfekowanym komputerem.
rozprzestrzeniającym się robakiem o nazwie "Mydoom". Inne nazwy tego
robaka to "Novarg" i "MIMAIL.R".
Otrzymał on od firm antywirusowych niezwykle wysoki stopień
niebezpieczeństwa (Risk Assessment):
- Home Users: High-Outbreak
- Corporate Users: High-Outbreak
Robak rozprzestrzenia się poprzez zainfekowany załącznik w poczcie
e-mail oraz poprzez sieci P2P (np. Kazaa) .
Mydoom aktywuje się z zainfekowanej wiadomości, gdy użytkownik
uruchomi zawarty w e-mailu załącznik - wtedy robak instaluje się w
systemie użytkownika, uruchamia program Notatnik pokazując przypadkowe wartości binarne oraz rozsyła swoją kopię do użytkowników znalezionych na danym komputerze w książce adresowej oraz w innych plikach zawierających dane adresowe .
Zainfekowana wiadomość e-mail ma następującą postać:
Od: (nadawca losowy)
Jako nadawcę e-maila robak umieszcza jeden z adresów odnalezionych na zaatakowanym komputerze, tak więc zainfekowany list z pewnością nie
wysyła osoba widniejąca w polu nadawca.
Temat:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
Treść: (jedna z poniżej wymienionych)
test
The message cannot be represented in 7-bit ASCII encoding and has
been sent as a binary attachment.
The message contains Unicode characters and has been sent as a
binary attachment.
Mail transaction failed. Partial message is available.
Załącznik: (o rozszerzeniach .bat, .exe, .pif, .cmd, .scr - nieraz
pojawia się również jako archiwum ZIP) o długości 22,528 bytów.
Przykładowe nazwy załączników:
body.scr , test.htm.pif , data.txt.exe , file.scr, hello.cmd, doc.bat, document.zip , hello.cmd, text.pif, doc.bat, document.zip, message.zip, readme.zip
W obecnej wersji Mydoom nie kasuje plików, zagrożenie z jego strony
polega na masowym rozsyłaniu zainfekowanej poczty oraz przede wszystkim na
przejęciu kontroli nad zainfekowanym komputerem.