Android

Uppdaterad MyDoom Ansvarig för DDOS-attacker, säger AhnLab

Email-Worm.Win32.Mydoom.A

Email-Worm.Win32.Mydoom.A
Anonim

En uppdaterad version av MyDoom-viruset är ansvarig för en stor DDOS-attack (distributed denial of service) som tog ner stora amerikanska webbplatser under helgen och sydkoreanska webbplatser på onsdag, enligt det koreanska datasäkerhetsbolaget AhnLab.

Konstverk: Diego Aguirre När det upptäcktes i januari 2004 blev MyDoom snabbt den snabbast spridande e-postmasken i Internethistoria. När en dator smittades med MyDoom, skulle det skörda e-postadresser och e-postmeddelanden själv ut flera gånger. Tidiga varianter av MyDoom kodades för att utföra DDOS-attacker mot andra webbplatser inom vissa tidsperioder.

De senaste MyDoom-varianterna som ses av AhnLab innehåller också en nedladdare som kan ta med annan skadlig kod i den kompromissade datorn, en funktion som också presenteras tidigare versioner av skadlig programvara. En ytterligare fil innehåller information om webbplats som ska attackeras.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Det listar 13 sydkoreanska webbplatser och 23 amerikanska webbplatser, enligt en koreansk bloggare som analyserade källkoden. De flesta av platserna på listan är de som rapporterats ha attackerats eller är fortfarande attackerade.

Även om amerikanska webbplatser upplevde problem under helgen, började problemen i Sydkorea på tisdagskvällen. Under de flesta av onsdagarna var många av webbplatserna, som innehåller flera högprofilerade egenskaper, inte tillgängliga.

Från kl. lokal tid (09:00 GMT) otillgängliga offentliga platser är presidentens webbplats, nationalförsamlingen och utrikesdepartementets och försvarsministerns ministerier. Också offline är Grand National Party, US Forces Korea och de elektroniska bankerna i Korea Exchange Bank, Shinhan Bank och NongHyup Bank.

Kort före klockan 6:00 två stora kommersiella platser som hade varit otillgängliga för det mesta av dagen, Chosun Ilbo nationella dagliga och internetauktion, återkom igen. Endast två av de 13 koreanska sajterna som varit listade hade varit tillgängliga under större delen av dagen: e-post och bloggar på huvudportalen Naver.

AhnLab sa att koden har skrivits så att angriparna kan ändra listan över webbplatser riktade.