Příspěvek weblogu


Nový virus Win32/Mydoom.A

Celý svět obrovskou rychlostí zachvátil virus Win32/Mydoom.A. Může se k vám dostat mailem nebo přes p2p Kazza. Pokud vám přijde internetovou poštou, je obsažen v souboru o velikosti 22 528 bajtů z koncovkou ZIP, BAT, CMD, EXE, PIF, SCR. Předmět mailu může být: test, hi, hello, Mail Deliver Seystem, Mail Transaction Failed, Server Report, Status, Error. Jeho obsah může pak být: test, The message cannot be represended in 7-bit ASCII encosing and has beem send as a binary attachment, Mail transaction failed. Partial massage is avaliable. Po zpuštění se virus uloží do souborů shimgipi.dll a taskmon.exe (Systémový adresář Windows)
Co se týče šířením přes Kazzu, tak to jsou soubory: winamp5, icq2004-final, activation_crack, strip-girl-2.0bdcom_patches, rootkitXP, office_crack, nuke2004.
1. února zahájí virus Win32/Mydoom.A DoS útok na sesver www.sco.com. Takže pravděpodobně dojde k pádu a zahlcení serveru pod množstvím dat, kterému bude čelit. Virus totiž falšuje, nebo sám vymýšlí, emailové adresy odesílatelů infikovaných mailů, a tak vám přicházejí neustále maily o nedoručené poště a také oznámení antivirových programů o odeslání viru z vaší adresy.
Právě společnost SCO se rozhodla odměnit toho, kdo vyhledá autora nebo autory virů Mydoom, Novarg, Mimail.R. SCO úzce spolupracuje s FBI a odměna činí 250 000 dolarů! FBI už prý má dostatečné množství informací na polapení autora viru Mydoom, takže se do toho lovu tak nežeňte.

zdroj: www.viry.cz

autor:  MasterPJ   -   29.01.2004 - 15:50:04

http://criticall.gameplanet.cz

šéfredaktor: Jiří "G4ndy" Mataj, redaktoři: Jaromír "Jaxx" Möwald, Pavel "MasterPJ" Najman, Tomáš "ToM" Nadrchal
php & css scripting: Jaroslav "Blick" Pros
Weblog/diskmag Criticall, 2002-2010; editovaný obrazový materiál je majetkem oprávněných vlastníků.