Virusonderzoekers hebben een nieuwe worm ontdekt die kenmerken van de Mydoom familie met die van de Rbot/Sdbot familie combineert. Mytob (ook bekend als Net-Worm.Win32.E77.a, en Mydoom.bg@mm) gebruikt de "standaard" Mydoom verspreidingstechniek van geinfecteerde bijlages, gespoofde afzenders en adressen die het op besmette computers vindt. Naast het aanmaken van register aanpassingen voor het Mydoom gedeelte, worden er ook registersleutels aangemaakt die veel op die van de Sdbot.worm lijken. Hierdoor kan de geinfecteerde PC contact zoeken met een IRC server genaamd irc.blackcarder.net, maakt verbinding met een bepaald kanaal en wacht op verdere opdrachten. De bot kan zowel nieuwe programma's downloaden als installeren. Tevens bevat de bot code om zich via de LSASS exploit te verspreiden. Mytob/Mydoom.BG wordt niet als gevaarlijk beschouwd. (McAfee, F-Secure)
Deze posting is gelocked. Reageren is niet meer mogelijk.