2004. július 29. 20:26, Csütörtök
Az F-Secure ismert számítógépes biztonságtechnikai cég szerint a MyDoom M/O csak megtisztította az utat a Zindows (vagy Zindosnak is nevezett) kártevő előtt.
Egyre több vírusszakértő véli úgy, hogy a Mydoom M/O csak az első lépés volt egy, a redmondi szoftveróriás internetes oldala elleni támadásnak. Mint köztudott, hétfő este megbénult a Mydoom legújabb változatnak a nem éppen áldásos tevékenységének köszönhetően - többek között - a Google, a Yahoo és az AltaVista keresők oldala. Ez azonban, mint utólag kiderült, könnyen lehet, hogy a microsoft.com elleni DDoS-támadás előzménye volt.
A Zindows a MyDoom által megfertőzött számítógép portjain keresztül nyitott hátsó ajtón át további számítógépeket fertőz meg. Mint ismeretes, a MyDoom M/O a keresők oldalairól jutott és jut hozzá a felhasználók e-mail címeihez. Amennyiben az adott PC megfertőződött a Zindowsszal, akkor másodpercenként 20 alkalommal is képes automatikusan meghívni a Microsoft központi weboldalát. Bár kétségtelen, hogy a MyDoom legújabb változata a legóvatosabb becslések szerint máris több ezer számítógépet fertőzött meg, de eddig még semmilyen fennakadás nem tapasztalható a microsoft.com elérhetőségében.
Az F-Secure úgy véli, hogy ugyanaz a személy készítette mind a két kártevőt. Minderre abból következtetnek a biztonságtechnikai cég szakemberei, hogy mind a két vírus kódjában rendkívül sok a hasonlóság és az azonos elem, illetve rendkívül hasonlóak az általános jellemzőik is. Arról egyenlőre nem tudnak, hogy a DDoS-támadás vagy támadások mikor indulhatnak majd meg a Microsoft központi weboldala ellen, de a szakemberek azt is lehetségesnek tartják, hogy egy meghatározott időpontban kezdik el bombázni a kéréseikkel a fertőzött számítógépek a microsoft.com címet.