A MyDoom féreg teljesen megbéníthatja az internet forgalmat

A MyDoom [Novarg, Mimail.R, Shimgapi] névre keresztelt új féreg világszerte rohamos léptékben terjed. A féreg által generált levélforgalom és a kézbesíthetetlen, illetve vírusriasztási levelek mennyisége akkora, hogy mindenfajta internet forgalom lelassult, egyes szolgáltatók elérhetetlenné váltak. Az új féreg e-mail üzenetekhez csatolt fájlokon és a Kazaa fájlmegosztó hálózatokon terjed.

Hasonlóan a Sobig.F féreghez a MyDoom is világméretű túlterheléses (denial-of-service) támadást fog indítani az összes fertőzött számítógépről a világ egyik legnagyobb Unix szállítója, az SCO weboldala ellen. A támadást 2004. február elseje után kezdik a gépek, minden támadó gép másodpercenként egyszer megpróbálja letölteni a webhely nyitólapját. Megfelelő számú támadó gép esetén a webhely teljesen elérhetetlen lesz, illetve a letöltési kísérletek forgalma akár teljesen megbéníthatja az internetet. A Sobig.F esetében a Microsoft inkább meghátrált az internet védelmében és a kérdéses webhelyet teljesen törölte, elérhetetlenné tette. A támadó gépek így csak egy „célállomás elérhetetlen” választ kapnak, ami sokkal kevésbé terheli a hálózatot, és azt is csak helyileg. A MyDoom terjedési tendenciáit figyelembe véve az SCO-nak sincs sok esélye a „túlélésre”. Rengeteg vita zajlott az SCO-val kapcsolatban, miután tavaly decemberben azt állította, hogy a Linux operációs rendszer sérti az SCO UNIX technológiával kapcsolatos szellemi tulajdonjogait.

A túlterheléses támadás mellett a féreg hátsó ajtót nyit a fertőzött számítógépeken, mely a 3176-os TCP portot figyeli. Ily módon a féreg írója a későbbiekben hozzáférést szerezhet a fertőzött számítógéphez. A féreg által elküldött e-mailek eléggé véletlenszerűek:

Feladó: <véletlenszerű e-mail cím>

Címzett: <a címzett címe>

Tárgy: <véletlenszerű szavak>

Üzenet szövege: (több különböző levelezési hibaüzenet, például:)

Mail transaction failed. Partial message is available.

Csatolt fájl (szövegfájl ikonnal): véletlenszerű név ZIP, BAT, CMD, EXE, PIF vagy SCR kiterjesztéssel.

Ha a felhasználó rákattint a csatolt fájlra, a féreg elindítja a Jegyzettömböt, feltölti véletlenszerű karakterekkel, majd azonnal terjedni kezd.

Véleményvezér

A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot

A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot 

A csinos hölgyek képesek megbolondítani a politikusokat.
Életveszélyesen megfenyegették Magyar Pétert

Életveszélyesen megfenyegették Magyar Pétert 

Megy a gyűlölet a választási kampányban.
Az adócsökkentés kormánya brutális adókat dobott az önkormányzatok nyakába

Az adócsökkentés kormánya brutális adókat dobott az önkormányzatok nyakába 

Budapest mellett Szeged is szenved a kormányzati sarcoktól.
Trumpot figyelmeztették a választók

Trumpot figyelmeztették a választók 

Össze kellene kapnia magát Trumpnak.
Új kutatás: a Fidesz lemaradása minden eddiginél nagyobb

Új kutatás: a Fidesz lemaradása minden eddiginél nagyobb 

A biztos szavazóknál már 17 pont a különbség. 
Még olcsóbb lesz Ausztriába menni vásárolni

Még olcsóbb lesz Ausztriába menni vásárolni 

Ausztria a felére csökkenti az alapvető élelmiszerek áfáját.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo