De virusvarianten blijven elkaar in hoog tempo opvolgen. De nieuwste dreiging komt dit keer van Bagle.J en MyDoom.G. Bagle.J kan zeer lastig zijn, aangezien het virus in een wachtwoord beschermd .zip bestand zit. Het wachtwoord zelf staat in het bericht vermeld. Hierdoor kan een virusscanner NIET het zip bestand scannen, waardoor het virus gewoon wordt doorgelaten. Verder bevat deze Bagle alle standaard eigenschappen, zoals een eigen SMTP engine, vervalst afzendadres, een achterdeur e.d. Meer informatie over dit virus kan op deze pagina gevonden worden.
W32.MyDoom.g@mm is de meest recente telg uit de Mydoom familie. Waren de voorgangers nog redelijk behoudend, de nieuwste versie kan tot grotere schade leiden. Net als haar voorgangers installeert het ook een 'backdoor' dat door de virusmaker op elk moment gebruikt kan worden om bijvoorbeeld een denial-of-service aanval uit te voeren. Veel gevaarlijker is het gegeven dat de worm direct uit eigen beweging begint met het verwijderen van bestanden. Waren SCO en Microsoft het doelwit van de eerste MyDoom wormen, dit keer is het de website van Symantec, www.symantec.com, die door besmette machines kan worden aangevallen. (VirusAlert)
Deze posting is gelocked. Reageren is niet meer mogelijk.