image

Nieuwe DoomJuice variant verspreidt zich via internet

donderdag 12 februari 2004, 09:17 door Redactie, 0 reacties

De varianten van de MyDoom worm volgen elkaar in hoog temp op. Na de pas verschenen DoomJuice (ook wel bekend als MyDoom.C en DeadHat), waarschuwen anti-virusbedrijven nu voor DoomJuice.B. Net als het origineel gebruikt deze B versie met MyDoom besmette computers om een Denial of Service aanval op de website van Microsoft uit te voeren. De schrijver van DoomJuice.B gebruikt een server request techniek die nog nooit door Internetwormen is gebruikt. De request van de worm doet zich voor als de Internet Explorer request tekst. Hierdoor kunnen requests van geinfecteerde machines niet geblokkeerd worden, aangezien het niet duidelijk is of het gaat om een geldig request of een die van een door DoomJuice.B besmette computer afkomstig is. Meer informatie over de worm is op deze pagina te vinden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.