Premium

Získejte všechny články
jen za 89 Kč/měsíc

Nová verze viru Mydoom útočí na Microsoft

Masivně se šířící vir Mydoom, který se rychle šíří i Českou republikou, má nového bratříčka, ten nese označení Mydoom.B. Od svého předchůdce se liší mimo jiné tím, že 3. února provede masivní denial-of-service útok na stránky společnosti Microsoft. Původní vir útočil pouze na weby firmy SCO, ty se chystá napadnout i tato nová varianta a to ve stejný den (1.února). Šíří se nejen e-mailem, ale také výměnným systémem Kazaa. 

Další změnou spočívá v blokaci přístupu počítače na stránky antivirových společností proto, aby nebylo možno aktualizovat virovou databázi antivirových programů instalovaných počítačů. Zablokován je také přístup na některé stránky společnosti Microsoft či výměnných reklamích systémů.

Vir, jako jeho předchůdce, zanechává v systému zadní vrátka, které umožní bezproblémový přístup případného útočníka na napadený počítač. Samotný vir se přestane šířit 1.března.

Podle čeho vir poznáte?

Vir je možno rozeznat podle některého z následujících textů v předmětu zprávy:

  • Returned mail
  • Delivery Error
  • Status
  • Server Report
  • Mail Transaction Failed
  • Mail Delivery System
  • hello
  • hi

Samotné tělo zprávy pak obsahuje také několik variant:

  • sendmail daemon reported:
  • Error #804 occured during SMTP session. Partial message has been received.
  • Mail transaction failed. Partial message is available.
  • The message contains Unicode characters and has been sent as a binary attachment.
  • The message contains MIME-encoded graphics and has been sent as a binary attachment.
  • The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

Jak předmět, tak text, ale mohou být generovány náhodně.

Příloha, v níž se vir skrývá, obsahuje jednu nebo dvě přípony. Pokud je vybavena dvěmi příponami, pak ta první obsahuje některou z následujících koncovek:

.htm
.txt
.doc

Poslední přípona může mít šest variant:

.pif
.scr
.exe
.cmd
.bat
.zip
Pokud je přípona .scr či .exe, pak se ve zprávě objeví ikona pro textové sobory, které lze otevřít v programu NotePad.

Útok v rámci sítě Kazaa

V případě, že vir detekuje přítomnost výměnného systému Kazaa, vloží do složky download svou kopii s některým z těchto souborů:

· icq2004-final
· Xsharez_scanner
· BlackIce_Firewall_Enterpriseactivation_crack
· ZapSetup_40_148
· MS04-01_hotfix
· Winamp5
· AttackXP-1.26
· NessusScan_pro

Ty si pak vybírají z následujících koncovek

· .pif
· .scr
· .bat
· .exe

Zdá se také, že se vir pokouší nalézt počítače úspěšně napadené předchozí verzí viru, aby se díky otevřeným zadním vrátkům mohl do tohoto systému dostat.

Jak se daří Mydoom.A?

Pokud by se novinka šířila stejnou rychlostí jako původní Mydoom.A, jednalo by se další obrovské zatížení e-mailových serverů. Jen na adresy v doméně idnes.cz přicházelo každou hodinu tisíce zavirovaných elektronických zpráv. V České republice ovládl Mydoom.A až 50 procent e-mailového provozu.

Statistika společnosti Message Labs k výskytu viru Mydoom.A z 29.1.2004 

Organizace Message Labs doposud zaznamenala necelých 4 000 000 originálních výskytů ve 199 státech. Celosvětově se virus objevuje v každém desátém e-mailu.

Zdroj: Symatec

Související odkazy:

  • SCO dává 250 tisíc USD za hlavu autora červa MyDoom
  • AKTUALIZOVÁNO: Razantní červ Mydoom se za 24 hodin rozšířil po celém světě
  • Dumaru Y a Z – virus, který vás špehuje
  • Zajímavé programy a utilitky ke stažení zdarma - antivirové aplikace
  • Možná i vy jste spammeři a ani o tom nevíte
  • Deset pravidel pro účinnou antivirovou ochranu
  • Útočí nový vir Bagle alias Beagle
  • Objevily se dvě nové varianty e-mailového červa Sober. Jedna z nich již řádí
  • Virus Mimail mutoval a útočí ve verzi K
  • Červi řádí na internetu již dlouho
  • Pražský hrad byl napaden počítačovým červem
  • Nový e-mailový červ Sober se šíří internetem
  • Červ Sobig.F se nevyhnul ani českým firmám a institucím (AKTUALIZOVÁNO)
  • Inteligence počítačových virů roste neuvěřitelnou rychlostí
  • Internetový červ ochromil v sobotu část internetu
  • Autoři:

    Nejčtenější

    Takto vypadá tabulka rasové čistoty, která rozhodovala mezi životem a smrtí

    V tomto díle seriálu Poklady z depozitáře si představíme exponát, který je stejně cenný jako zrůdný. Jde o tabulku, podle které nacisti během druhé světové války určovali čistotu rasy. Porovnávala se...

    Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

    Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

    Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

    Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

    Stalinův muž maršál Vorošilov: podepsal Katyň, ale ve Finsku mu zmrzl úsměv

    Premium

    Trvala jen sto dní a skončila před 85 lety. Tzv. zimní válka, kdy Rudá armáda vtrhla do Finska a obsadila jeho východní oblasti, jež Rusko drží dodnes. Agresi velel Stalinův kamarád, maršál Kliment...

    Raketa SpaceX vytvořila na obloze neobvyklou spirálu, vidět byla i z Česka

    V pondělí bylo možné na noční obloze pozorovat zvláštní výjev. Raketa Falcon 9 společnosti SpaceX patřící Elonu Muskovi vynesla do vesmíru přísně utajovaný vojenský náklad. Následně se kolem horní...

    AMD trefilo do černého. Výkonná grafika nezruinuje rozpočet a je skladem

    Vyzkoušeli jsme grafickou kartu AMD Radeon RX 9070. Míří na zájemce o hraní ve 4K rozlišení, ale bez ochoty nebo možnosti za to utratit celou výplatu. V rámci ceny nabízí nadstandardní množství...

    26. března 2025

    POZOR VLAK: Jak funguje ETCS? Ukážeme vám to

    Tvůrci videomagazínu POZOR VLAK vyslyšeli přání diváků a ve 145. vydání podrobně představí jednu z největších novinek na české železnici, jednotný evropský zabezpečovací systém ETCS. Ten začal hrát...

    26. března 2025

    Trhané pohyby už robota Boston Dynamics neprozradí. Hýbe se přirozeněji

    Humanoidní robot Atlas firmy Boston Dynamics se neustále zlepšuje v napodobování pohybů lidí. Nové video ukazuje velký pokrok ve vývoji tohoto stroje, který nyní umí třeba lézt po čtyřech nebo metat...

    25. března 2025  18:26

    Raketa SpaceX vytvořila na obloze neobvyklou spirálu, vidět byla i z Česka

    V pondělí bylo možné na noční obloze pozorovat zvláštní výjev. Raketa Falcon 9 společnosti SpaceX patřící Elonu Muskovi vynesla do vesmíru přísně utajovaný vojenský náklad. Následně se kolem horní...

    25. března 2025  8:06

    Takto vypadá tabulka rasové čistoty, která rozhodovala mezi životem a smrtí

    V tomto díle seriálu Poklady z depozitáře si představíme exponát, který je stejně cenný jako zrůdný. Jde o tabulku, podle které nacisti během druhé světové války určovali čistotu rasy. Porovnávala se...

    25. března 2025

    Britská ponorka strávila na moři rekordních 204 dní. Čekala na vystřídání

    Patrola balistické ponorky Královského námořnictva se protáhla na více než dvojnásobek doby, jakou by měla správně trvat. Pro posádku je to velká zátěž. Za prodloužení plavby nejspíš mohly technické...

    25. března 2025

    Když chcete vysavač, který ušetří čas i nervy
    Když chcete vysavač, který ušetří čas i nervy

    A teď řekněte popravdě, kdo z vás si užívá denní kolotoč luxování a vytírání? Pokud to není váš oblíbený sport, Roborock Saros 10R vás zaručeně...

    Česko buduje s Ukrajinou satelitní síť. Družice z Brna už pracuje v kosmu

    Ve vesmírném prostoru nyní kolem Země obíhá první družice z budované satelitní sítě, na které spolupracují Česko a Ukrajina. Družice TROLL o rozměrech 20 × 10 × 34 centimetrů vyrobená brněnskou...

    24. března 2025  21:46

    Ireně Kačírkové by bylo 100 let. Je známá z Bílé paní nebo Starců na chmelu

    Doménou herečky Ireny Kačírkové, která se narodila před 100 lety, 24. března 1925, byly bystré, inteligentní a sebevědomé dívky a ženy.

    24. března 2025

    VPN: mýty a realita aneb co skutečně dokáže a kde selhává

    VPN (virtuální privátní síť) se stala nepostradatelným nástrojem pro ochranu soukromí a zabezpečení na internetu. Ale co vlastně dokáže a kde jsou její limity? Rozbijeme mýty o anonymitě, ochraně...

    24. března 2025

    Díky AI jsme blíž k porozumění řeči zvířat. Emoce pozná lépe než člověk

    Bude Google Translate v dohledné době nabízet tlumočení psího štěkotu nebo kočičího mňoukání do lidské řeči? Vědci pracují na tom, abychom s pomocí umělé inteligence pochopili, co si mezi sebou...

    24. března 2025

    Stalinův muž maršál Vorošilov: podepsal Katyň, ale ve Finsku mu zmrzl úsměv

    Premium

    Trvala jen sto dní a skončila před 85 lety. Tzv. zimní válka, kdy Rudá armáda vtrhla do Finska a obsadila jeho východní oblasti, jež Rusko drží dodnes. Agresi velel Stalinův kamarád, maršál Kliment...

    23. března 2025

    Rekordní švédská „trojka“ si užila těžkou službu na nehostinném severu

    Švédská třídílná elektrická lokomotiva Dm3 byla určena pro těžkou nákladní dopravu, konkrétně pro vozbu vlaků s nákladem železné rudy. Vyzdvihnout ji musíme především za primát nejvýkonnější...

    23. března 2025