:

Szerző: Bodnár Ádám

2004. február 10. 12:57

Újabb támadást indítottak a Mydoom féregvírus írói

[Morpho] Egy új, Doomjuice néven ismert, hálózati férget fedeztek fel, amely szorosan kapcsolódik a Mydoom férgekhez. A Doomjuice azokat a gépeket fertőzi meg, melyeket a Mydoom.A már megfertőzött, ezeken a számítógépeken a féreg automatikusan fertőz. A Doomjuice egyáltalán nem terjed emailben.

[Morpho] Egy új, Doomjuice néven ismert, hálózati férget fedeztek fel, amely szorosan kapcsolódik a Mydoom férgekhez. A Doomjuice azokat a gépeket fertőzi meg, melyeket a Mydoom.A már megfertőzött, ezeken a számítógépeken a féreg automatikusan fertőz. A Doomjuice egyáltalán nem terjed emailben.

A Doomjuice -- mivel a Mydoom.A által telepített hátsó ajtót használja -- az olyan számítógépek között terjed, melyeket már megfertőzött a Mydoom.A féreg. A "nyitott" számítógépek megkereséséhez a Doomjuice véletlenszerű internet-címeket vizsgál. Ha egy olyan számítógépre akad, melyet megfertőzött a Mydoom.A, akkor átküldi magát az adott címre, így az adott gép Doomjuice-szal is megfertőződik.

A Doomjuice elhelyezi a Mydoom.A féreg tömörített eredeti forráskódját a fertőzött számítógép számos mappájába. "Ez azt bizonyítja számunkra, hogy a Doomjuice és Mydoom.A írói ugyanazok" -- magyarázza Mikko Hypponen, az F-Secure vírusvédelmi kutatásért felelős igazgatója. "A Mydoom.A forráskódja eddig nem volt elérhető a számítógépes alvilágban."

A forrás terjesztésének célja egyszerűnek tűnik. "A szerzők tudják, hogy a rendőrség keresi őket. A legjobb bizonyíték pedig az lenne ellenük, ha megtalálnák náluk a vírus eredeti forráskódját. A Doomjuice eset előtt csak a Mydoom.A írói rendelkeztek az eredeti forráskóddal, most pedig valószínűleg több tízezer ember tárolja azt a merevlemezén, anélkül, hogy tudna róla" -- mondja Hypponen.

A Doomjuice férget arra programozták, hogy február 8-a után elosztott túlterheléséses támadást indítson a www.microsoft.com ellen. A támadások szüntelenül folytatódnak, és megpróbálják túlterhelni a webhelyet a kezdőlap folyamatos frissítésével. Jelenleg úgy tűnik, hogy honlap működik, de a szolgáltatás sérülését február 9-én már észlelték.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 00:56

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.