Nauja grėsmė MyDoom.A vos per keletą valandų spėjo pridaryti daug bėdos.
ĮSIDĖMĖKITE:
Užkratas plinta labai dideliu greičiu;
Skirtingai nei kiti virusai, jis nesinaudoja „Microsoft“ spragomis;
Jis atidaro TCP 3127 jungtį, leidžiančią išorinį kompiuterio valdymą.
Šis virusas yra toks pat pavojingas kaip Bugbear ar Blaster.
W32/Mydoom.A ieško kompiuteryje failų su plėtiniais .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Pasinaudoja savo SMTP varikliu ir išsisiunčia elektroniniu paštu.
Žinutės turinys kinta:
Pavadinimas:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Turinys:
Mail Transaction Failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
Prisegtas dokumentas:
document
readme
doc
text
file
data
test
message
body
Plėtinys:
.pif
.scr
.exe
.cmd
.bat
.zip