Android

Zaktualizowano MyDoom Odpowiedzialny za ataki DDoS, mówi AhnLab

JAK KOGOŚ DDOSOWAĆ?!?!?!

JAK KOGOŚ DDOSOWAĆ?!?!?!
Anonim

Zaktualizowana wersja wirusa MyDoom jest odpowiedzialna za duży atak DDoS (rozproszona odmowa usługi), który zaatakował główne amerykańskie witryny internetowe w weekendy i południowokoreańskie strony internetowe w środę, według koreańskiej firmy zajmującej się bezpieczeństwem komputerów AhnLab.

Grafika: Diego Aguirre Po odkryciu w styczniu 2004 roku, MyDoom szybko stał się najszybciej rozprzestrzeniającym się robakiem poczty e-mail w historii Internetu. Gdy komputer został zainfekowany MyDoom, zbierał on adresy e-mail i wiadomości e-mail wielokrotnie. Wczesne warianty MyDoom zostały zakodowane w celu przeprowadzenia ataków DDoS przeciwko innym stronom internetowym w określonych przedziałach czasowych.

Najnowsze warianty MyDoom widziane przez AhnLab zawierają również downloader, który może wnieść inny złośliwy kod do zainfekowanego komputera, co jest także cechą wcześniejszych wersje złośliwego oprogramowania. Dodatkowy plik zawiera szczegóły witryny sieci Web, która ma zostać zaatakowana.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Zawiera listę 13 południowokoreańskich witryn internetowych i 23 witryn amerykańskich, według koreańskiego blogera, który przeanalizował kod źródłowy. Większość stron na liście to te, o których doniesiono, że zostały zaatakowane lub są nadal atakowane.

Podczas gdy w Stanach Zjednoczonych występowały problemy podczas weekendu, w Korei Południowej kłopoty zaczęły się we wtorek wieczorem. Przez większą część środę wiele witryn internetowych, które zawierają wiele cennych nieruchomości, było niedostępnych.

Od godz. czasu lokalnego (9.00 czasu GMT) niedostępne są strony rządowe, strona internetowa prezydencji, Zgromadzenie Narodowe oraz ministerstwa spraw zagranicznych i obrony narodowej. Również w trybie offline są Wielka Partia Narodowa, Korea Południowa i strony bankowości elektronicznej Korea Exchange Bank, Shinhan Bank i NongHyup Bank.

Krótko przed godziną 18.00. dwie główne strony komercyjne, które przez większość dnia były niedostępne, codzienny narodowy Chosun Ilbo i aukcja internetowa, ponownie się ukazały. Tylko dwie z 13 koreańskich stron były dostępne przez większą część dnia: adresy e-mail i blogi głównego portalu Naver.

AhnLab powiedział, że kod został napisany tak, aby atakujący mogli zmienić listę strony docelowe.