Android

Ενημερώθηκε το MyDoom υπεύθυνο για επιθέσεις DDOS, λέει AhnLab

Ενημερώθηκε το Grany

Ενημερώθηκε το Grany
Anonim

Έργα: Diego AguirreΌταν ανακαλύφθηκε τον Ιανουάριο του 2004, το MyDoom έγινε γρήγορα ο πιο γρήγορος σκουλήκι ηλεκτρονικού ταχυδρομείου στην ιστορία του Διαδικτύου. Μόλις μολυνθεί ένας υπολογιστής με MyDoom, θα συλλέγει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τα μηνύματα ηλεκτρονικού ταχυδρομείου τα ίδια επανειλημμένα. Οι πρώτες παραλλαγές του MyDoom κωδικοποιήθηκαν για να διεξάγουν επιθέσεις DDOS σε άλλες ιστοσελίδες μέσα σε συγκεκριμένες χρονικές περιόδους.

Οι τελευταίες παραλλαγές του MyDoom που είδε η AhnLab περιλαμβάνουν επίσης ένα πρόγραμμα λήψης που μπορεί να φέρει άλλο επιβλαβή κώδικα στον compromised PC, εκδόσεις του κακόβουλου λογισμικού. Ένα πρόσθετο αρχείο περιέχει λεπτομέρειες σχετικά με τον ιστότοπο που πρέπει να επιτεθεί.

Περιέχει 13 ιστότοπους της Νότιας Κορέας και 23 ιστότοπους των Η.Π.Α., σύμφωνα με ένα κορεατικό blogger που ανέλυσε τον πηγαίο κώδικα. Οι περισσότεροι από τους ιστότοπους της λίστας είναι εκείνοι που αναφέρθηκαν ότι έχουν επιτεθεί ή είναι ακόμη υπό επίθεση.

Ενώ οι περιοχές των Η.Π.Α. αντιμετωπίζουν προβλήματα το Σαββατοκύριακο, στη Νότια Κορέα το πρόβλημα άρχισε την Τρίτη το βράδυ. Καθ 'όλη τη διάρκεια της Τετάρτης, πολλές από τις τοποθεσίες Web, οι οποίες περιλαμβάνουν αρκετές ιδιότητες υψηλού προφίλ, δεν ήταν διαθέσιμες.

Από τις 6 μ.μ. τοπική ώρα (9 π.μ. GMT) οι κυβερνητικές τοποθεσίες είναι απροσπέλαστες είναι ο προεδρικός ιστότοπος, η Εθνοσυνέλευση και οι υπουργοί Εξωτερικών και Εθνικής Άμυνας. Επίσης, εκτός σύνδεσης, είναι το Μεγάλο Εθνικό Κόμμα, οι Δυνάμεις των Η.Π.Α. Κορέας και οι ιστοσελίδες ηλεκτρονικής τραπεζικής της Τράπεζας της Κορέας, της Shinhan Bank και της NongHyup Bank.

Λίγο πριν τις 6 μ.μ. δύο μεγάλες εμπορικές τοποθεσίες που δεν ήταν διαθέσιμες για το μεγαλύτερο μέρος της ημέρας, η εθνική ημερήσια εφημερίδα Daily Chosun Ilbo και η δημοπρασία στο Διαδίκτυο, επανεμφανίστηκαν. Μόνο δύο από τους 13 κορεατικούς ιστότοπους που παρατέθηκαν ήταν διαθέσιμοι για το μεγαλύτερο μέρος της ημέρας: οι ιστοτόποι ηλεκτρονικού ταχυδρομείου και ιστολογίου της μεγάλης πύλης Naver.

AhnLab είπε ότι ο κώδικας έχει γραφτεί έτσι ώστε οι επιτιθέμενοι να μπορούν να αλλάξουν τον κατάλογο