Descoberta nova variante do MyDoom

Author Photo
11:05 pm - 23 de maio de 2011

Análises iniciais feitas por Ken Dunham, diretor de pesquisas de códigos maliciosos do iDefense, mostraram que o MyDomm.d é praticamente idêntico ao MyDoom.c. Ambos procura por uma porta TCP 3127 aberta – um sinal que o computador está contaminado pelo vírus – e instalam softwares adicionais. Além disso, o objetivo dos dois é provocar um ataque de denial of service (DoS) no site da Microsoft.

A principal diferença entre as duas versões é que a mais recente tem capacidade de causar um ataque ainda mais violento contra a gigante do software. O MyDoom.d irá direcionar DoS em todos os meses do ano, com exceção de janeiro, e em todas as datas menos entre o dia 8 e 12 de cada mês. Já o MyDoom.c limita os ataques a um único requerimento GET, sempre no dia 12.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.