W32.Mydoom.M@mm - Starke Verbreitung!!

26.07.2004, 22:24

Beiträge: 78
#1 The W32.Mydoom.L@mm mass-mailing worm:

* Uses its own SMTP engine to send itself to all the email addresses that it finds from an infected system.
The email has an attachment with a .bat, .cmd, .com, .exe, .pif, .scr, or .zip extension.
* The attachment name may contain a randomly selected domain, which was found on the sender's system.

For example, the attachment name could contain fakedomain.com if the address x@fakedomain.com was harvested.

* The From field of the email is spoofed.
* Downloads and executes a backdoor, which is detected as Backdoor.Zincite.A, on port 1034/tcp.
* Is packed by UPX.

Symantec ruft Category level 4 Thread aus!


Und TrendMicro ruft Yellow alert aus


Also aktualisiert bitte eure Virenscanner!

Seitenanfang Seitenende
27.07.2004, 14:28
Avatar Laserpointa

Beiträge: 2176
#2 Danke für die Info, der Wurm scheint wirklich ziemlich mächtig zu sein, Heise berichtet:

MyDoom überlastet Suchmaschinen

und wird anscheinend auch schon mit Viremails überhäuft

Greetz Lp
Seitenanfang Seitenende
27.07.2004, 14:59

Beiträge: 12
#3 japp. ein paar mehr infos gibt es hier:

Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: