Internetgebruikers zijn gewaarschuwd. Sinds gisteren zijn drie wormen extreem actief geworden en verspreiden zich razendsnel over het Internet. Het betreft twee varianten van de Dumaru worm (y@MM en z@MM) en een nieuwe worm genaamd MyDoom. Mydoom is een internetworm die zich verspreidt via e-mail en via het peer 2 peer netwerk van Kazaa. Alle eigenschappen van het e-mailbericht varieren, waardoor de worm lastig te herkennen is. Het icoontje van het bijlagebestand is meestal dat van een tekstbestand, maar kan ook een .exe, .pif, .cmd of .scr icoon zijn. Anti-virus bedrijf McAfee kwam als eerste met een waarschuwing voor deze nieuwe worm.
W32.Dumaru.Y@mm en W32.Dumaru.Z@mm zijn mass-mailer internetwormen die zich via e-mail verspreiden. Na infectie, dat plaatsvindt door handmatig het bijlagebestand te openen, wordt er een backdoor op het systeem geinstalleerd. Deze backdoor maakt gebruik van TCP poort 10000 & 2283. Daarnaast wordt er een keylogger geinstaleerd, deze houdt bij welke toetsaanslagen worden gedaan en deze data wordt in een bestand opgeslagen en periodiek naar de virusschrijver verzonden.
(De Waarschuwingsdienst en VirusAlert)
Deze posting is gelocked. Reageren is niet meer mogelijk.