News, News, News, News, News, News, News, News



Nova Versão do MyDoom Descoberta

Voltar

Rio, 10 de fevereiro de 2004


Foi descoberta uma nova variante do worm MyDoom: Trata-se do MyDoom.C ou Doomjuice, como está sendo chamado. Ele se aproveita de uma das ações do MyDoom.A e MyDoom.B para atacar máquinas que tenham sido infectadas anteriormente por este worm.
O MyDoom.A tinha como uma de suas características a abertura da porta 3127 para que a máquina da vítima ficasse acessível a acessos remotos e é exatamente através desta porta que o Doomjuice infecta suas vítimas.
A intenção desta nova variante continua sendo fazer um ataque de negação de serviço ao site da Microsoft, assim como o MyDoom.B.
Ainda não se sabe maiores detalhes, mas até o presente momento não se tem confirmações de que ele se propague através de e-mail, somente através da porta de comunicação aberta nas máquinas que já foram infectadas pelo MyDoom.A e MyDoom.B
Para se precaver de futuras infecções do Doomjuice é aconselhavel o fechamento desta porta de comunicação através de seu programa firewall.

Maiores informações:
Symantec
McCafee

Thadeu Camargo



Voltar