De nieuwste MyDoom variant die maandag voor het eerst ontdekt werd blijkt een verrassing in petto te hebben, want de worm zou gebruikt worden voor een distributed denial of service aanval op de website van Microsoft. Volgens Alfred Huger van Symantec bevat MyDoom.M een systeem dat de virusschrijver een overzicht van alle geinfecteerde systemen geeft en in staat stelt om deze systemen met nieuwe code te updaten, waardoor het moeilijker wordt voor anderen om het geinfecteerde zombie netwerk over te nemen. "Vanwege de snelheid waarmee MyDoom.M zich verspreid heeft, nemen we aan dat geinfecteerde computers met MyDoom.L als een soort van P2P-netwerk gebruikt zijn, wat zou verklaren waarom de worm in korte zo'n grote dreiging kon worden." Via deze manier zou de virusschrijver meer viruscode willen verspreiden, zoals het Trojaanse paard W32.Zindos.A, dat een DDoS uitvoert op microsoft.com. (SMH)
Deze posting is gelocked. Reageren is niet meer mogelijk.