Premium

Získejte všechny články
jen za 89 Kč/měsíc

MyDoom je nejrychleji se šířící e-mailový červ v historii

  11:00
Nový počítačový červ, nazývaný Mydoom či Novarg, zaútočil na internet dosud nevídanou silou. Od pondělního odpoledne byly zaznamenány již 2 miliony výskytů po celém světě. MyDoom se tak stal vůbec nejrychleji se šířícím virem. Velkou škodu napáchal i v Česku.
Nový počítačový červ, nazývaný Mydoom či Novarg, zaútočil na internet dosud nevídanou silou. Od pondělího odpoledne byly zaznamenány již 2 miliony výskytů po celém světě. MyDoom se tak stal vůbec nejrychleji se šířícím virem. Ostatní letošní viry Bagle a Dumaru vedle něj vypadají jako neškodné pokusy začínajících programátorů.

Mydoom patrně pochází z Ruska, kde byl v pondělí 26. ledna zaznamenán jeho první výskyt. Server Ananova informoval, že červ během prvních 45 minut infikoval 3 800 počítačů. Zpočátku se rozšířil hlavně v sítích velkých amerických korporací.

"Jen pár hodin mu stačilo k úplnému zahlcení komunikace nakaženými e-maily. Teď už je prakticky všude," konstatoval Vincent Gullotto, viceprezident bezpečnostního týmu Network Associates.

Výskyt červa podle statistik MessageLabs
Statistiky MessageLabs z úterního večera. Grafika s aktuálními
daty není kvůli neobvykle vysokému provozu k dispozici

Statistiky společnosti MessageLabs, která monitoruje výskyt virů na internetu, ještě 27. ledna dopoledne uváděly 300 tisíc nakažených počítačů. Odpoledne to již bylo 600 tisíc strojů. Večer vydala společnost tiskovou zprávu, v níž červa MyDoom označila za nejrychleji se šířící škodlivý kód vůbec - s 1,2 milionu exemplářů totiž předstihl i neblaze proslulý Sobig.F. Dnes ráno již počet zaznamenaných výskytů překročil hranici dvou milionů.

S přibývajícím časem se červ přesouvá mimo americké území. Zatímco v počátku infekce se v USA nacházelo 71 % nakažených počítačů, nyní je to již jen 30 %. MyDoom aktuálně řádí především v Evropě, Českou republiku nevyjímaje. Podle informací, které ČIA poskytli internetoví provideři, tvořily dnes dopoledne zhruba 40 procent příchozí pošty na Centrum.cz zavirované emaily. Seznam.cz hlásil ve stejnou dobu 25% výskyt a Volný.cz registroval od úterní půlnoci až 50 procent zavirované pošty.

"Podle prvních odhadů viry zasáhly téměř všechny internetové uživatele u nás, kterých je více než 3,5 milionu. Masivní šíření virů dosáhlo vrcholu v úterý kolem 18 hodiny," uvedl Tomáš Kostrhoun z Centrum.cz. Odborníci tuzemské antivirové firmy Grisoft předpokládají, že červ MyDoom bude po internetu cirkulovat ještě minimálně dva týdny.

Výskyt červa podle statistik MessageLabs

Pozor na falešná systémová hlášení!

Na rozdíl od ostatních červů poslední doby nenabízí fotografie obnažených celebrit a netváří se ani jako vzkaz od přátel. Místo toho se maskuje jako chybové hlášení poštovních serverů. Předmět se liší, tělo zprávy obvykle obsahuje jedno z těchto upozornění:

  • "Mail transaction failed. Partial message is available."
  • "The message contains Unicode characters and has been sent as a binary attachment"
  • "The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment."

V příloze je umístěn spustitelný soubor o délce 22 528 bytů s koncovkami ".exe," ".scr," ".cmd" či ".pif". Škodlivý kód může být také zabalen v archivu formátu ZIP.

Program po spuštění umístí svou kopii pod názvem taskmon32.exe do složky SYSTEM v adresáři operačního systému. Do registru vloží informaci, která způsobí spouštění červa při každém startu Windows.

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
    CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe

Rovněž se snaží nakopírovat do sdíleného adresáře aplikace KaZaa jako activation_crack.scr, který láká oběti na prolomení ochrany operačního systému Windows XP. Společnost Sharman Networks již uživatele P2P upozornila, aby bez výjimky používali antivirový program BullGuard, šířený zdarma spolu s klientem sítě.

Výskyt červa podle statistik MessageLabs
O červa MyDoom není nouze ani v tuzemsku

Falešný odesílatel a zadní vrátka

Mydoom načítá adresy z Outlooku a je schopen během každých 30 sekund rozeslat virus na další stovku počítačů, přičemž falšuje identitu odesílatele. Zároveň otevírá na portu 3127 tzv. zadní vrátka, která mohou hackerům posloužit k převzetí kontroly nad infikovaným strojem. Podle společnosti Symantec také "odposlouchává" klávesnici, sbírá přístupová hesla a postupuje je neznámým útočníkům.

Podle nejnovějších zpráv má rapidní šíření viru ještě jeden důvod: sestavit dostatečně velkou armádu počítačů, která by 1. února provedla distribuovaný útok Denial-of-Service (zjednodušeně řečeno - zahltila požadavky) na webový server firmy SCO, která se stále soudí o práva k operačnímu systému Linux. SCO již na hlavu autora vypsala vysokou odměnu - více zde.

Antivirové společnosti červa Mydoom/Novarg okamžitě označily za vysoce nebezpečný a vydaly aktualizované definice pro své aplikace. Samostatný nástroj pro odstranění červa nabídla firma BitDefender.

Podle odborníků se červ masově šíří především proto, že lidé falešným systémovým zprávám nevěnují pozornost a přílohu bezelstně otevřou. Přitom právě obezřetnost při práci se spustitelnými přílohami je vedle pravidelně aktualizovaného antivirového programu hlavní prevencí před nákazou.

Související odkazy:

  • SCO dává 250 tisíc USD za hlavu autora červa MyDoom
  • Dumaru Y a Z – virus, který vás špehuje
  • Zajímavé programy a utilitky ke stažení zdarma - antivirové aplikace
  • Možná i vy jste spammeři a ani o tom nevíte
  • Deset pravidel pro účinnou antivirovou ochranu
  • Útočí nový vir Bagle alias Beagle
  • Objevily se dvě nové varianty e-mailového červa Sober. Jedna z nich již řádí
  • Virus Mimail mutoval a útočí ve verzi K
  • Červi řádí na internetu již dlouho
  • Pražský hrad byl napaden počítačovým červem
  • Nový e-mailový červ Sober se šíří internetem
  • Červ Sobig.F se nevyhnul ani českým firmám a institucím (AKTUALIZOVÁNO)
  • Inteligence počítačových virů roste neuvěřitelnou rychlostí
  • Internetový červ ochromil v sobotu část internetu

  • Kingdom Come: Deliverance 2

    Pokračování úspěšného českého RPG Kingdom Come: Deliverance vychází již 4. února 2025 na PC, PS5, Xbox Series X a Series S.

    Nejčtenější

    Není to pěkné čtení. Vědci odhalili vážné hromadění plastů v lidském mozku

    Věřili jsme, že mozek je oproti jiným orgánům v lidském těle před mikroplasty do jisté míry chráněn. Ukazuje se však, že to tak není. V mozcích lidí se dnes hromadí o 50 % více mikroplastů a...

    Apple představil nová sluchátka. Lákají na funkci, kterou konkurence dávno má

    Čekalo se, že Apple představí sluchátka Powerbeats Pro 2 spolu s telefonem iPhone SE. Jenže smartphone nikde, a sluchátka se navzdory tomu v tichosti objevila v nabídce. Jsou určena pro sportovce a...

    Řada vůdců českého gestapa zemřela bez trestu, často v blahobytu, zjistili historici

    Rozstřel

    Historici Jan Vajskebr a Jan Zumr z Ústavu pro studium totalitních režimů představili v Rozstřelu svou novou knihu Gestapo, v níž zmapovali působení nacistické tajné policie během Protektorátu. V...

    Model Tatry T813 vznikal dva a půl roku, práce se někdy protáhly až do rána

    Nedávno jsme na Technetu vyhlásili vítěze soutěžní galerie o nejlepší modelářský výtvor. Nyní vám přinášíme příběhy některých z těchto vítězných modelů.

    Cestující v ohrožení: Ze sestřelů je hlavní příčina pádů civilních letadel

    Minulý týden vyšlo najevo, že se v troskách letadla ázerbájdžánských aerolinií, které havarovalo dva dny po Vánocích, našly fragmenty rakety z ruského protiletadlového systému. Teorie o sestřelu...

    Nová generace AI Grok od Elona Muska má konkurovat nejlepším modelům

    Elon Musk představil novou generaci svého chatbota Grok postaveného na velkém jazykovém modelu Muskovy firmy xAI. Podle jeho slov je to „nejchytřejší AI na světě“, ať už si pod tím představíte, co...

    18. února 2025  16:40

    Jestli lžete o svém věku na internetu, nejen Google to chce odhalit

    To, jak se chováte na internetu, o vás vypovídá mnohé. Podle takto zjištěných vzorců chování uživatelů mohou marketingové firmy vytvářet profily a lépe cílit reklamu. Google chce za pomoci strojového...

    18. února 2025

    Po 80 letech ožívají raritní válečné snímky díky digitálnímu kolorování

    U příležitosti blížícího se osmdesátého výročí konce druhé světové války se objevují některé méně známé fotografie z těchto let. Prohlédněte si je v barvě. Původně černobílé snímky byly digitálně...

    18. února 2025

    Řada vůdců českého gestapa zemřela bez trestu, často v blahobytu, zjistili historici

    Rozstřel

    Historici Jan Vajskebr a Jan Zumr z Ústavu pro studium totalitních režimů představili v Rozstřelu svou novou knihu Gestapo, v níž zmapovali působení nacistické tajné policie během Protektorátu. V...

    17. února 2025

    Akční letáky
    Akční letáky

    Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

    To nechci, proč mi to Google nainstaloval do mobilu? Uživatelé se bouří

    V posledních týdnech začal Google instalovat do telefonů s Androidem novou systémovou aplikaci, která má uživatele...

    Shodila jsem 23 kilo. Táta říkal, že se na to nedá koukat, přiznala Cibulková

    Bývalá slovenská profesionální tenistka Dominika Cibulková (35) po narození dětí výrazně přibrala. V rozhovoru pro...

    Kanye West a Bianca Censori se rozešli, raper zveřejnil podivný vzkaz

    Raper Kanye West (47) a jeho žena Bianca Censori (30) se podle zdrojů blízkých páru rozešli a směřují k rozvodu....

    Muže děsí můj svalnatý zadek, popisuje žena problémy při hledání partnera

    Třiadvacetiletá influencerka Kerolay Chavesová z Brazílie, kterou na Instagramu sledují miliony lidí, shání životního...

    Mimozemšťani, bába pod kořenem. Skryté vtipy v Kingdom Come 2 jsou geniální

    Česká středověká hra Kingdom Come: Deliverance 2 je venku už víc než týden a hráči postupně objevují více či méně...