A MyDoom féreg teljesen megbéníthatja az internet forgalmat

A MyDoom [Novarg, Mimail.R, Shimgapi] névre keresztelt új féreg világszerte rohamos léptékben terjed. A féreg által generált levélforgalom és a kézbesíthetetlen, illetve vírusriasztási levelek mennyisége akkora, hogy mindenfajta internet forgalom lelassult, egyes szolgáltatók elérhetetlenné váltak. Az új féreg e-mail üzenetekhez csatolt fájlokon és a Kazaa fájlmegosztó hálózatokon terjed.

Hasonlóan a Sobig.F féreghez a MyDoom is világméretű túlterheléses (denial-of-service) támadást fog indítani az összes fertőzött számítógépről a világ egyik legnagyobb Unix szállítója, az SCO weboldala ellen. A támadást 2004. február elseje után kezdik a gépek, minden támadó gép másodpercenként egyszer megpróbálja letölteni a webhely nyitólapját. Megfelelő számú támadó gép esetén a webhely teljesen elérhetetlen lesz, illetve a letöltési kísérletek forgalma akár teljesen megbéníthatja az internetet. A Sobig.F esetében a Microsoft inkább meghátrált az internet védelmében és a kérdéses webhelyet teljesen törölte, elérhetetlenné tette. A támadó gépek így csak egy „célállomás elérhetetlen” választ kapnak, ami sokkal kevésbé terheli a hálózatot, és azt is csak helyileg. A MyDoom terjedési tendenciáit figyelembe véve az SCO-nak sincs sok esélye a „túlélésre”. Rengeteg vita zajlott az SCO-val kapcsolatban, miután tavaly decemberben azt állította, hogy a Linux operációs rendszer sérti az SCO UNIX technológiával kapcsolatos szellemi tulajdonjogait.

A túlterheléses támadás mellett a féreg hátsó ajtót nyit a fertőzött számítógépeken, mely a 3176-os TCP portot figyeli. Ily módon a féreg írója a későbbiekben hozzáférést szerezhet a fertőzött számítógéphez. A féreg által elküldött e-mailek eléggé véletlenszerűek:

Feladó: <véletlenszerű e-mail cím>

Címzett: <a címzett címe>

Tárgy: <véletlenszerű szavak>

Üzenet szövege: (több különböző levelezési hibaüzenet, például:)

Mail transaction failed. Partial message is available.

Csatolt fájl (szövegfájl ikonnal): véletlenszerű név ZIP, BAT, CMD, EXE, PIF vagy SCR kiterjesztéssel.

Ha a felhasználó rákattint a csatolt fájlra, a féreg elindítja a Jegyzettömböt, feltölti véletlenszerű karakterekkel, majd azonnal terjedni kezd.

Véleményvezér

A statisztika azt mutatja, hogy mit sem érnek a kormányzati hatósági árak

A statisztika azt mutatja, hogy mit sem érnek a kormányzati hatósági árak 

Árkorlátozás ide, vagy oda, azok mennek felfelé.
2,9 milliárd forintért árulja dubaji luxuslakását a volt jegybankelnök fia

2,9 milliárd forintért árulja dubaji luxuslakását a volt jegybankelnök fia 

Szépen gazdagodott a Matolcsy gyerek.
A cseh kormánypártok Orbán Viktor rémével kampányolnak

A cseh kormánypártok Orbán Viktor rémével kampányolnak 

Orbán Viktort kifejezetten negatív színben tüntetik fel cseh plakátokon.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo