Ny MyDoom orm skal bruges til spam

Ny version af MyDoom ormen er designet til at hjælpe spammere med at finde mailadresser. Den nye udgave forklæder sig som en returneret mail.
I løbet af natten til torsdag har virusfirmaet Virus112 set en kraftig stigning i antallet af en ny udgave af MyDoom-ormen. Den nye udgave vil forsøge at hente et spam-værktøj ned på den inficerede computer.

Ormen spreder sig ved hjælp af e-mails med falske afsendernavne. Det kan for eksempel være ”returned mail” eller ”MAILER-DAEMON”. Afsenderadressen kan også være forfalsket til for eksempel postmaster@, med modtagerens domænenavn efter @.

Ormen forsøger at lokke modtageren til at åbne den vedhæftede fil, ved at have ”Delivery failed”, eller ”Mail system error – returned mail”, som emne for mailen.

Den vedhæftede fil er en zip-fil. Hvis den åbnes, vil den skanne den inficerede computer for e-mail adresser, som den kan sende sig selv videre til.

Samtidig åbner ormen en bagdør, som lytter på TCP port 1034. Virus112 regner med, at bagdøren skal bruges til at skaffe bagmanden adgang til den inficerede computer.

Derudover vil den forsøge at skanne efter andre computere på nettet der er inficeret. Finder ormen en inficeret computer, gemmer den ip-adressen i krypteret format i filen ”% Temp %zincite.log”

Endelig forsøger ormen at finde e-mail adresser på nettet ved at søge på for eksempel Google.

Virus112 har sat trusselniveauet til gul, der svarer til middel risiko.

»Ormen har potentiale til at opnå en stor udbredelse, i stil med de andre Mydoom- orme, som er kendetegnet ved at være godt konstrueret,« siger Suzette Wagner, sikkerhedskonsulent i Virus112.

Kommentér
 
Tip en ven
 
Der er endnu ingen kommentarer til denne artikel.
Du kan skrive en kommentar ved at udfylde nedenstående felt.
ComON forbeholder sig ret til at fjerne indlæg der findes upassende.
Overskrift
Tekst
 

Modtag en e-mail ved svar på dit indlæg
 
Send
Preview


Obs! Log ind for at benytte ComONs forum
 
E-mail:
Kode:
 
Log ind
Glemt koden?
Opret bruger

comon.dk forbeholder sig ret til at fjerne alle indlæg vi ikke finder passende.
Seneste nyheder
 
17:04 | IT Factory-direktør Stein Bagger måtte flygte over hals og hoved. Kun derfor blev hans avancerede svindel-maskine afsløret. Læs hele nyheden
 
15:55 | Ifølge Asger Jensby så begik IT Factory direktøren Stein Bagger svindel fra et hemmeligt kontor. Men regnskabet burde have afsløret fusk for bestyrelsesformand Asger Jensby, mener lektor ved CBS. Læs hele nyheden
15:30 | Det seneste regnskab fra Asger Jensbys investeringsfirma afslører en bankgæld på 325 millioner kroner. Krakkede IT Factory drev investeringsvirksomhedens økonomi. Læs hele nyheden
 
15:30 | Den varslede skilsmisse mellem Fujitsu og Siemens giver anledning til en række spørgsmål, som Per Palmkvist Knudsen gerne vil have svar på. Læs ugens klumme. Læs hele nyheden
15:23 | Den amerikanske internet-handel noterede kun en meget lille fremgang på Black Friday, som ellers traditionelt er en af de største dage for detailhandelen i USA. Læs hele nyheden
 
15:00 | Det skal snilde og list til for at holde en god supportafdeling kørende. Læs hele nyheden
 
 
 
Samme kategori
 
Mere nyt i samme kategori
27/11 | Seagate har lagt reklamekroner i hænderne på en flok rappere. Det er der kommet en tåkrummende men yderst ørehængende reklame ud af. Se den her. Læs hele nyheden
19/11 | Skolebørn er gået over til digitale undskyldninger. Her er ComONs fem nye undskyldninger til fri afbenyttelse. Læs hele nyheden
Flere ComOFF nyheder