Znanost in tehnologija

Alarm zaradi črva Mydoom.N

New York, 31. 07. 2004 00.00 |

PREDVIDEN ČAS BRANJA: 2 min

Po tem, ko so odkrili novo vrsto nevarnega računalniškega virusa Mydoom, so strokovnjaki zaskrbljeni zaradi hitrega širjenja po spletu.

Minuli teden je bil odkrit nov črv Mydoom.N, nova različica znanega črva Mydoom. V mednarodni mreži tehnične podpore Pande Software so prejeli številna poročila o incidentih z novim črvom. Novi virus je povzročil velike probleme tudi v nekaterih iskalnikih, kot so Google, Altavista, Lycos in Yahoo!. Mydoom.N namreč preverja vse e-poštne naslove, ukradene iz računalnikov v iskalnikih Lycos, Altavista, Yahoo in Google. Ti iskalniki, preplavljeni z zahtevami, niso več pravilno delovali. To je povzročilo povečanje prometa na internetu, kar lahko prizadene celoten internet.

Mydoom.N se je hitro razširil preko e-pošti po vsem svetu, tako da bo lahko število prizadetih računalnikov zelo veliko. Obstaja tudi možnost, de se bodo e-poštni sistemi upočasnili zaradi velikega prometa, ki ga generira omenjeni črv. Mydoom.N se širi po e-pošti z uporabo lastnih SMTP procedur. Namesti datoteko EXE, ki odpre vrata in pregleduje promet preko njih ter se tako obnaša kot stranska vrata. S tem omogoči hekerjem, da na daljavo dostopijo do prizadetega računalnika, da izvedejo akcije, ki lahko prizadenejo zaupnost ali motijo normalno delo. Virus v registrski mapi med rugim ustvari tudi datoteke %WinDir%java.exe in %Windir%Services.exe. Mydoom.N uporablja lažne naslove pošiljatelja ter tako zmede uporabnike. K naslovom lahko doda tudi desedila kot so Automatic Email Delivery Software, Bounced mail, Mail Administrator, Mail Delivery Subsystem, Mailer-Daemon, Post Office, Postmaster, Returned mail in The Post Office.

Sporočilo pa je lahko prazno, nečitljiv niz znakov ali pa je v njem zapisano sporočilo.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10