Mydoom-viiruse autor kirjutas uue jälgi segava ussi Doomjuice EPLO
Kuumad uudised | 11 Feb 2004  | EWR
  FB   Tweet   Trüki    Comment   E-post
TALLINN, 11. veebruar (EPLO) - Viirusetõrjetootja Kaspersky avastas esmaspäeval Mydoom-viiruse autori loodud Doomjuice'i, mis on juba nakatanud maailmas üle 100 000 arvuti.

Kaspersky spetsialistide andmetel on Doomjuice kirjutanud tänapäeva kõige ohtlikuma viiruse Mydoom autor teda paljastavate jälgede peitmiseks. Lisaks sellele võimaldab uus internetiuss korraldada veel ulatusliku Microsofti veebilehe vastase DoS-rünnaku, kasutades nende eesmärkide teostamiseks Mydoom.a-ga nakatunud arvuteid.

Doomjuice'iga nakatunud arvutite arvu intensiivne kasv on seletatav selle paljunemismehhanismiga. Globaalvõrkudes leviv uss kasutab paljunemiseks juba mõne ussi I-Worm.Mydoom versiooniga nakatunud arvuteid, tungides neile läbi Mydoomi trooja komponendi poolt käskluste vastuvõtuks avatud TCP pordi 3127. Juhul, kui nakatunud arvuti ussi päringule vastab, saadab Doomjuice sellele oma koopia, mille Mydoomi trooja komponent vastu võtab ja käivitab.







Pärast käivitamist kopeerib uss end Windowsi süsteemikausta nimega "INTRENAT.EXE" ja registreerib selle faili süsteemiregistri automaatkäivituse sektsioonis, tagamaks enda aktiveerimist igal arvuti alglaadimisel. Seejärel asub Doomjuice täitma talle autori seatud põhiülesannet. Võtnud oma kehast välja faili "SYNC-SRC-1.00.TBZ" kopeerib ta selle juurkausta, kaustadesse Windows ja System ning kasutajakaustadesse Documents ja Settings. Antud fail kujutab endast I-Worm.Mydoom.a täielikke lähtetekste sisaldavat TAR arhiivi.

Selle mõtteks on paigutada Mydoom.a originaaltekstid võimalikult suurele hulgale arvutitele, et ei saaks tuvastada viiruse konkreetset autorit, sest kui Mydoom.a koodi lähtenäidised asuvad kümnetel tuhandetel kõvaketastel üle kogu maailma on praktiliselt võimatu seostada neid teatud kindla isikuga.

Lisaks sellele korraldab Doomjuice DoS-rünnaku veebilehele www.microsoft.com, tehes seda kuni 12. veebruarini 2004 "kerges režiimis", saates lehe 80 pordile ühe GET päringu ja korrates seda suvalise aja järel. Peale nimetatud päeva käivitub DoS-rünnak aga täie võimsusega, ilma vaheaegadeta ning arvestades Mydoomiga nakatunud arvutite hiiglaslikku hulka, võib Doomjuice edasine levik ohustada reaalselt juhtiva tarkvaratootja internetiressursi häireteta tööd.

"Lisaks soovile segada Mydoomi loonud isikute väljaselgitamist, võib viiruse originaaltekstide massiline levitamine põhjustada selle kuritegeliku koodi uute versioonide hiigellaine, sest omades Mydoom.a lähtetekste võib iga programmeerimispõhimõtteid tundev inimene seda kloonida, mistõttu on täiesti võimalik, et lähiajal ootab internetti ulatuslik pommitamine Mydoomi replikantidega," ütles Kaspersky Labi antiviirusuuringute juhataja Jevgeni Kasperski.


 
  FB   Tweet   Trüki    Comment   E-post
Kuumad uudised
13 Jan 2025 09:36
Teet Kalmus: USA viimased sanktsioonid on tugev käik õiges suunas (1)
10 Jan 2025 07:33
Jüri Toomepuu: saamatu, usalduse kaotanud valitsus (4)
10 Jan 2025 07:08
Novembris peatus Eestis 15% rohkem välisturiste kui mullu
10 Jan 2025 06:39
Teet Kalmus: Venemaa jätkab Donbassis aeglast kuid järjekindlat edasiliikumist (3)
09 Jan 2025 19:29
Jüri Toomepuu: Trumpil võib olla võimalus Gröönimaa ja Panama plaanide täitumiseks, Kanadast rääkimata (1)
09 Jan 2025 13:29
Eesti rapsiliha! Ainulaadne maailmas! Kas me ei saagi seda maitsta? MAALEHT
09 Jan 2025 07:20
Eesti Pank prognoosib kiirenevat inflatsiooni, peamiselt tänu kõrgematele maksudele
08 Jan 2025 07:53
Tallinna lennujaam tegi eelmine aasta rekordtulemuse
08 Jan 2025 07:41
Finland will not allow suspected sabotage ship Eagle S to operate before repairs are completed (2)
08 Jan 2025 07:07
Teet Kalmus: Venemaal inimesi surmasaatmiseks on siiani jagunud
07 Jan 2025 05:36
Andres Kasekamp: Trump on otsene oht Kanada suveräänsusele (16)
07 Jan 2025 05:21
Inflatsioon Eestis oli detsembris üle nelja protsendi
06 Jan 2025 11:02
Kanada peaminister Justin Trudeau astub tagasi (7)
06 Jan 2025 06:59
Teet Kalmus: Ukraina ründab Kurskis, lähipäevad näitavad, kui kaugele õnnestub neil edasi liikuda (2)
04 Jan 2025 09:23
Estonian born Roman Pipko tapped by Trump (12)
04 Jan 2025 09:15
Jüri Toomepuu: Inimkonna vähenemine, vananemine ja vaimne hääbumine (12)
03 Jan 2025 07:22
Teet Kalmus: tänu suurtele kaotustele elavjõus suutis Venemaa aasta viimases kvartalis edeneda (5)
02 Jan 2025 07:41
airBaltic Forced to Cancel Flights Due to Engine Maintenance Delays
SÜNDMUSED LÄHIAJAL
Feb 6 2025 - Toronto
TLPA First Thursday: Baltic defence – ...

Vaata veel ...

Lisa uus sündmus