Megjelent az immár fájlokat is törlő legújabb Mydoom variáns

Megjelent az immár fájlokat is törlő legújabb Mydoom variáns

2004. február 27. 16:21, Péntek
A napokban felfedezték a Mydoom vírus legújabb variánsát, mely egyre gyorsabban terjed és képes a megfertőzött számítógépek merevlemezén tárolt állományok törlésére.

A Mydoom.F névre keresztelt kártevő nem egyszerűen csak DDoS (Distributed Denial of Service) támadásokat próbál indítani a Microsoft szoftvercég, illetve az amerikai hanglemezkiadókat magába tömörítő RIAA (Recording Industry Association of America) szervezet ellen, hanem egyben dokumentumokat és képeket is töröl a fertőzött rendszereken.

Mikko Hypponen, a különböző antivírus megoldások fejlesztésével foglalkozó F-Secure igazgatója az üggyel kapcsolatban elmondta, hogy bár a Mydoom.F nem terjed olyan gyorsan mint elődei, a felhasználókra viszont azoknál sokkal nagyobb veszélyt jelent. A Mydoom.F szépen lassan átrágja magát a felhasználók PC-jén, és újra meg újra különböző állományokat töröl - nyilatkozta Hypponen, aki elmondta, hogy a legújabb Mydoom variáns .doc és .xls kiterjesztésű Microsoft Word, illetve Microsoft Excel dokumentumokat, illetve JPEG formátumú képeket töröl előszeretettel.

A szakértők, mint mindig, most is arra kérik a felhasználókat, hogy saját biztonságuk érdekében szerezzék be, majd pedig megfelelő módon telepítsék az általuk használt vírusirtó szoftverek legújabb frissítéseit. Az F-Secure munkatársai szerint amíg a felhasználók nem tudják beszerezni a legújabb antivírus szoftvereket, adott esetben jobban teszik, ha nem használják a fertőzött számítógépeket, ugyanis csak ez esetben garantálható, hogy a legújabb Mydoom nem törli szépen csöndben a merevlemezen tárolt különböző fájlokat.

Hypponen szerint a Mydoom.F-et nem az eredeti, januárban felbukkant Mydoom.A alkotói készítették, hanem valakik, akik korábban letöltötték az internetről a vírus forráskódját. Hypponen úgy látja, hogy vajmi kevés esély mutatkozik arra, hogy kiderüljön a Mydoom.F készítőinek személyazonossága. Az eredeti Mydoomot spammerek készítették, és mivel nekik semmi hasznuk nincs a fájlok törléséből, minden jel arra mutat, hogy a legutóbbi variánst nem ők fejlesztették ki - mondta.

Listázás a fórumban 
Adatvédelmi beállítások