Android

Frissített MyDoom felelős DDOS támadásokért, AhnLab szerint

Windows 10 frissítés egy 4 éves PC-n

Windows 10 frissítés egy 4 éves PC-n
Anonim

A MyDoom vírus egy frissített változata felelős egy nagy DDOS (elosztott denial of service) támadásért, amely a nagy amerikai webhelyeket a hétvégén és a dél-koreai weboldalakon szerdán a koreai számítógépes biztonsági cég AhnLab szerint.

Műalkotás: Diego AguirreA 2004 januárjában felfedezett MyDoom gyorsan a leggyorsabban terjedő e-mail féreg az Internet történetében. Miután a PC-t megfertőzte a MyDoom, az e-mail címeket és az e-maileket ismételten kitörölte. A MyDoom korai változatait kódolták DDOS támadások végrehajtására más webhelyek ellen bizonyos időtartamokon belül.

Az AhnLab legutóbbi MyDoom változatai tartalmaznak olyan letöltőt is, amely más veszélyes kódot hozhat a kompromittált számítógépbe, ami egy korábbi a rosszindulatú programok verziói. Egy további fájl tartalmazza a megtámadott webhelyek részleteit.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

13 koreai blogot és 23 amerikai webhelyet sorol fel egy koreai blogger szerint, aki elemezte a forráskódot. A listán szereplő helyek többsége azokról, akikről bejelentették, hogy megtámadtak, vagy még mindig támadtak.

Míg az amerikai webhelyek problémákat tapasztaltak a hétvégén, Dél-Koreában a baj kedden kezdődött. A legtöbb szerdán a webhelyek közül sok, amelyek számos nagyszerű tulajdonságot tartalmaztak, nem állnak rendelkezésre.

a helyi idő szerint (9.00 GMT) nem elérhetők az elnöki weboldal, az Országgyűlés és a külügyek és a honvédelmi minisztériumok. Szintén offline a Grand National Party, a Koreai Uralkodók Koreája és a Korea Exchange Bank, a Shinhan Bank és a NongHyup Bank elektronikus bankjai.

Röviddel 18:00 óra előtt. két új kereskedelmi helyszín, amelyek a nap nagy részében nem voltak elérhetők, a Chosun Ilbo nemzeti napilap és az internetes aukció újra megjelent. A felsorolt ​​13 koreai webhely közül csak kettő állt rendelkezésre a nap nagy részében: a Naver főportál e-mailje és blogoldala.

AhnLab szerint a kódot úgy írta, hogy a támadók megváltoztathassák a listát célzott webhelyek