Android

Actualizat MyDoom Responsabil pentru atacurile DDOS, spune AhnLab

Тестирование AhnLab V3 Internet Security 9.0

Тестирование AhnLab V3 Internet Security 9.0
Anonim

O versiune actualizată a virusului MyDoom este responsabilă de un atac DDOS mare (denial distribuit de serviciu) miercuri, conform companiei coreene de securitate a computerelor AhnLab.

Lucrare: Diego Aguirre Când a fost descoperit în ianuarie 2004, MyDoom a devenit rapid cel mai rapid vierme de e-mail din istoria Internetului. Odată ce un PC a fost infectat cu MyDoom, acesta ar recolta în mod repetat adrese de e-mail și e-mailuri. Variantele originale ale MyDoom au fost codificate pentru a efectua atacuri DDOS împotriva altor site-uri web în anumite perioade de timp.

Cele mai recente variante MyDoom văzute de AhnLab includ, de asemenea, un downloader care poate aduce un alt cod malware în PC compromis, versiuni ale malware-ului. Un fișier suplimentar conține detalii despre site-ul Web care urmează să fie atacat.

Listează 13 site-uri web sud-coreene și 23 site-uri americane, potrivit unui blogger coreean care a analizat codul sursă. Majoritatea site-urilor de pe listă sunt cele care au fost atacate sau sunt încă atacate.

În timp ce site-urile din S.U.A. au avut probleme în week-end, în Coreea de Sud problemele au început marți noaptea. De-a lungul majorității zilelor de miercuri, multe dintre site-urile Web, care includ mai multe proprietăți de profil, nu au fost disponibile.

La ora 6:00. ora locală (9 a.m. GMT) site-uri guvernamentale inaccesibile sunt site-ul Web prezidențial, Adunarea Națională și cele ale ministerelor Afacerilor Externe și Apărării Naționale. De asemenea, sunt offline Marele Partid Național, Forțele S.U.A. din Coreea și site-urile bancare electronice ale Coree Bank Exchange, Shinhan Bank și NongHyup Bank.

Cu puțin timp înainte de ora 18:00. două mari site-uri comerciale care nu au fost disponibile pentru cea mai mare parte a zilei, cotidianul național Chosun Ilbo și licitația pe Internet, au reapărut. Doar două dintre cele 13 site-uri coreene enumerate fuseseră disponibile pentru cea mai mare parte a zilei: site-urile de poștă electronică și de blog ale portalului major Naver.

AhnLab a declarat că codul a fost scris astfel încât atacatorii să poată schimba lista site-uri vizate.