Android

Ažurirano MyDoom odgovoran za DDOS napade, kaže AhnLab

Word Snack Odgovori - 0-500 - Ažurirano SLUŽBENO !!!

Word Snack Odgovori - 0-500 - Ažurirano SLUŽBENO !!!
Anonim

Ažurirana verzija MyDoom virusa je odgovorna za veliki DDOS (distribuirani uskraćivanje usluge) napada koji je ukinuo velike američke web stranice tijekom vikenda i južnokorejskih web stranica u srijedu, prema korejskoj računalnoj sigurnosnoj tvrtki AhnLab.

Ilustracija: Diego AguirreKada je otkriven u siječnju 2004., MyDoom je brzo postao najbrže rastući crv u e-mailu u povijesti Interneta. Nakon što je računalo zaraženo MyDoomom, ona bi žetve e-mail adrese i e-mailova se opetovano. Ranije varijante MyDooma bile su kodirane za provođenje DDOS napada na druge web stranice unutar određenih vremenskih razdoblja.

Najnovije varijante MyDoom koje vidi AhnLab uključuju i skidač koji može dovesti druge zlonamjerne kodove u kompromitirano računalo, značajku koja je također prisutna u ranijim verzije zlonamjernog softvera. Dodatna datoteka sadrži pojedinosti o web stranici koja će biti napadnuta.

[Više: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Navodi 13 južnohrvatskih web stranica i 23 američke web stranice, prema korejskom blogeru koji je analizirao izvorni kod. Većina mjesta na popisu su oni koji su prijavljeni da su napadnuti ili su još uvijek napadnuti.

Iako su američke web stranice imale problema tijekom vikenda, u Južnoj Koreji nevolje su započele u utorak navečer. Tijekom većine srijede mnoge web stranice, koje uključuju nekoliko značajki visokog profila, nisu bile dostupne.

Od 6 ujutro. nedostupna su lokalna tijela lokalnih vlasti (9.00 GMT) na web stranici predsjednika, Narodnoj skupštini i ministarstvima vanjskih poslova i nacionalne obrane. Također izvan mreže su Grand National Party, Američke snage Korea i elektronske bankovne lokacije Koreje Exchange Bank, Shinhan Bank i NongHyup Bank.

Nedugo prije 18:00. pojavili su se dva glavna komercijalna mjesta koja većinu dana nisu bila dostupna, nacionalni dnevnik Chosun Ilbo i internetska aukcija. Samo dvije od 13 korejskih web stranica koje su bile navedene bile su dostupne većinu dana: e-mail i blog sučelja glavnog portala Naver.

AhnLab je napisao da je kod napisan tako da napadači mogu promijeniti popis ciljanih mjesta.