Nová verze viru Mydoom útočí na Microsoft

Masivně se šířící vir Mydoom, který se rychle šíří i Českou republikou, má nového bratříčka, ten nese označení Mydoom.B. Od svého předchůdce se liší mimo jiné tím, že 3. února provede masivní denial-of-service útok na stránky společnosti Microsoft. Původní vir útočil pouze na weby firmy SCO, ty se chystá napadnout i tato nová varianta a to ve stejný den (1.února). Šíří se nejen e-mailem, ale také výměnným systémem Kazaa. 

Další změnou spočívá v blokaci přístupu počítače na stránky antivirových společností proto, aby nebylo možno aktualizovat virovou databázi antivirových programů instalovaných počítačů. Zablokován je také přístup na některé stránky společnosti Microsoft či výměnných reklamích systémů.

Vir, jako jeho předchůdce, zanechává v systému zadní vrátka, které umožní bezproblémový přístup případného útočníka na napadený počítač. Samotný vir se přestane šířit 1.března.

Podle čeho vir poznáte?

Vir je možno rozeznat podle některého z následujících textů v předmětu zprávy:

  • Returned mail
  • Delivery Error
  • Status
  • Server Report
  • Mail Transaction Failed
  • Mail Delivery System
  • hello
  • hi

Samotné tělo zprávy pak obsahuje také několik variant:

  • sendmail daemon reported:
  • Error #804 occured during SMTP session. Partial message has been received.
  • Mail transaction failed. Partial message is available.
  • The message contains Unicode characters and has been sent as a binary attachment.
  • The message contains MIME-encoded graphics and has been sent as a binary attachment.
  • The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

Jak předmět, tak text, ale mohou být generovány náhodně.

Příloha, v níž se vir skrývá, obsahuje jednu nebo dvě přípony. Pokud je vybavena dvěmi příponami, pak ta první obsahuje některou z následujících koncovek:

.htm
.txt
.doc

Poslední přípona může mít šest variant:

.pif
.scr
.exe
.cmd
.bat
.zip
Pokud je přípona .scr či .exe, pak se ve zprávě objeví ikona pro textové sobory, které lze otevřít v programu NotePad.

Útok v rámci sítě Kazaa

V případě, že vir detekuje přítomnost výměnného systému Kazaa, vloží do složky download svou kopii s některým z těchto souborů:

· icq2004-final
· Xsharez_scanner
· BlackIce_Firewall_Enterpriseactivation_crack
· ZapSetup_40_148
· MS04-01_hotfix
· Winamp5
· AttackXP-1.26
· NessusScan_pro

Ty si pak vybírají z následujících koncovek

· .pif
· .scr
· .bat
· .exe

Zdá se také, že se vir pokouší nalézt počítače úspěšně napadené předchozí verzí viru, aby se díky otevřeným zadním vrátkům mohl do tohoto systému dostat.

Jak se daří Mydoom.A?

Pokud by se novinka šířila stejnou rychlostí jako původní Mydoom.A, jednalo by se další obrovské zatížení e-mailových serverů. Jen na adresy v doméně idnes.cz přicházelo každou hodinu tisíce zavirovaných elektronických zpráv. V České republice ovládl Mydoom.A až 50 procent e-mailového provozu.

Statistika společnosti Message Labs k výskytu viru Mydoom.A z 29.1.2004 

Organizace Message Labs doposud zaznamenala necelých 4 000 000 originálních výskytů ve 199 státech. Celosvětově se virus objevuje v každém desátém e-mailu.

Zdroj: Symatec

Související odkazy:

  • SCO dává 250 tisíc USD za hlavu autora červa MyDoom
  • AKTUALIZOVÁNO: Razantní červ Mydoom se za 24 hodin rozšířil po celém světě
  • Dumaru Y a Z – virus, který vás špehuje
  • Zajímavé programy a utilitky ke stažení zdarma - antivirové aplikace
  • Možná i vy jste spammeři a ani o tom nevíte
  • Deset pravidel pro účinnou antivirovou ochranu
  • Útočí nový vir Bagle alias Beagle
  • Objevily se dvě nové varianty e-mailového červa Sober. Jedna z nich již řádí
  • Virus Mimail mutoval a útočí ve verzi K
  • Červi řádí na internetu již dlouho
  • Pražský hrad byl napaden počítačovým červem
  • Nový e-mailový červ Sober se šíří internetem
  • Červ Sobig.F se nevyhnul ani českým firmám a institucím (AKTUALIZOVÁNO)
  • Inteligence počítačových virů roste neuvěřitelnou rychlostí
  • Internetový červ ochromil v sobotu část internetu
  • Autoři:

    Nejčtenější

    USAF nakupuje pancéřované „Turbočmeláky“. Jeden kus vyjde na 880 milionů

    Americké letectvo si převzalo první exemplář turbovrtulového letadla Skyraider II. Vzhledem vzdáleně připomíná československého Turbočmeláka. Není divu. Vznikl úpravou civilního letounu používaného...

    Atentát na Kima. Diktátora zachránil sovětský důstojník skokem na granát

    V zemích s nestabilním uspořádáním nejsou politicky motivované atentáty ničím neobvyklým. Severní Korea, jako jedna z nejtužších komunistických diktatur světa, nebyla výjimkou. Prvního diktátora Kim...

    Z vesmíru se vrátila ryze ženská posádka s Katy Perry i přítelkyní Bezose

    Teprve podruhé v historii se dostala do kosmického prostoru posádka složená pouze z žen. Právě v pondělí totiž odstartoval nosič New Shepard, aby posádku vynesl. Nejznámější členkou týmu mise NS-31...

    Nejtemnější doba Sudet. Mrtvé pohřbívali jen tak po lesích

    V dalším dílu našeho seriálu o konci druhé světové války v Sudetech se díky rozsáhlé badatelské práci dozvíme o skutečnostech, které se podařilo odkrýt teprve nedávno. Jde o velmi temnou kapitolu...

    Před jeepem tu byla fena. Uvezla pět vojáků a poznala bláto i písek

    Vzácné a netradiční vozidlo pro motorizovaný přesun pěchoty, které najdete i ve znělce našeho seriálu Poklady z depozitáře, určitě stojí za zmínku. Tříkolka je dílem belgické zbrojovky FN, nicméně...

    Filozofové předpověděli, kterak zlé myslící stroje ovládnou svět. Už zase

    Posledních několik dnů se hodně mluví o prognóze AI 2027. Jde o jednasedmdesátistránkový dokument, mapující možný vývoj velkých jazykových modelů v blízké budoucnosti. V tomto článku shrneme jeho...

    18. dubna 2025  15:58

    Výzkum 14 153 443 projevů v americkém Kongresu: zákonodárci opouštějí fakta

    Zástupci amerických občanů se ve svých řečech přestávají odkazovat na ověřitelné skutečnosti. Nahrazují je intuicí a osobními dojmy. Pokles začal už v sedmdesátých letech minulého století. Současný...

    18. dubna 2025  10:02,  aktualizováno  10:02

    Viděl padat své nejoblíbenější letadlo. Na letištích natáčí skoro třicet let

    Jeho zájem o letectví se zrodil na vyhlídkové terase pražského ruzyňského letiště, kam jej někdy v roce 1985 vzal tatínek. Letecký kameraman Jan Jánský vytvořil za téměř třicet let videoarchiv,...

    18. dubna 2025

    Vzdálená planeta má známky života, hlásí vědci. Je tu však několik „ale“

    Vesmírný teleskop Jamese Webba přinesl podle skupiny vědců z Cambridgeské univerzity zajímavý objev na 124 světelných let vzdálené planetě K2-18b. V atmosféře této planety totiž odhalili molekuly...

    17. dubna 2025  12:57

    Bulharsko zažilo před 100 lety nejbrutálnější teroristický útok v dějinách

    V polovině dubna 1925 se v bulharské Sofii odehrál nejhorší teroristický útok v dějinách země. Konečná bilance: 213 mrtvých a 500 zraněných. Bombový útok měli na svědomí místní komunisté, spekulovalo...

    17. dubna 2025  10:30

    Apple připravuje systém, který má změnit to, jak využíváte jeho iPady

    Za necelé dva měsíce by měla společnost Apple představit novou generaci operačního systému pro své tablety. A mohla by to být změna, která konečně přinese větší využití potenciálu, který toto...

    17. dubna 2025

    USAF nakupuje pancéřované „Turbočmeláky“. Jeden kus vyjde na 880 milionů

    Americké letectvo si převzalo první exemplář turbovrtulového letadla Skyraider II. Vzhledem vzdáleně připomíná československého Turbočmeláka. Není divu. Vznikl úpravou civilního letounu používaného...

    17. dubna 2025,  aktualizováno  12:05

    Spotify postupně nabíhá po masivnímu výpadku po celém světě

    Pokud vám dnes hudební služba Spotify nefunguje, nejste sami. Uživatelé z celého světa hlásí výpadky této nejrozšířenější cloudové hudební platformy.

    16. dubna 2025  15:54,  aktualizováno  16:46

    „Ségro, nežer mě,“ pavouci mají podivné skrupule vůči pojídání sourozenců

    Pokoutníci nálevkovití se zdráhají žrát své bratry a sestry. Chovají se tak ale jen, když vyrůstají v kolektivu. Jedináčci si na nich klidně smlsnou.

    16. dubna 2025  15:02,  aktualizováno  15:02

    OpenAI buduje sociální síť. Když bude úspěšná, může být zdrojem dat pro AI

    OpenAI před dvěma a půl lety nastartovala současný boom generativní umělé inteligence. Nyní podle portálu The Verge pokukuje po možnosti vytvořit vlastní sociální síť. Může se jí hodit, když bude...

    16. dubna 2025  10:22

    Co udělá s tělem těhotenství? Kosti a játra se vzpamatovávají i déle než rok

    Ani rok nestačí na to, aby se organismus matky vrátil po porodu do stavu, v jakém byl před otěhotněním. Nejpomaleji se vzpamatovávají po enormní zátěži kosti a játra. Dlouho „dohořívají“ v organismu...

    16. dubna 2025

    Velká francouzská železniční revoluce měla barvu oranžovou

    Ikonické TGV první generace, kterým na kráse přidávaly decentní hrany, začínaly v barvě oranžové. Připomeňme si tento povedený vytříbený design na fotografiích. Podíváme se mimo jiné i na první...

    16. dubna 2025