Android

Atualizado MyDoom Responsável por ataques DDOS, diz AhnLab

Ataque Mirai a IOT Grabado en Zoom

Ataque Mirai a IOT Grabado en Zoom
Anonim

Uma versão atualizada do vírus MyDoom é responsável por um grande ataque DDOS (ataque de negação de serviço distribuído) que derrubou grandes sites dos EUA no fim de semana e sites sul-coreanos na quarta-feira, de acordo com a empresa coreana de segurança informática AhnLab

Artwork: Diego Aguirre Quando foi descoberto em janeiro de 2004, MyDoom rapidamente se tornou o worm de e-mail mais rápido na história da Internet. Uma vez que um PC fosse infectado pelo MyDoom, ele coletaria os endereços de e-mail e os e-mails, repetidamente. As primeiras variantes do MyDoom foram codificadas para conduzir ataques DDOS contra outros sites dentro de determinados períodos de tempo.

As variantes mais recentes do MyDoom vistas pela AhnLab também incluem um downloader que pode trazer outros códigos maliciosos para o PC comprometido, um recurso também presente anteriormente. versões do malware. Um arquivo adicional contém detalhes do site a ser atacado.

[Leia mais: Como remover malware do seu PC com Windows]

Ele lista 13 sites sul-coreanos e 23 sites dos EUA, de acordo com um blogueiro coreano que analisou o código fonte. A maioria dos sites na lista são aqueles que relataram ter sido atacados ou ainda estão sob ataque.

Enquanto os sites dos EUA tiveram problemas no fim de semana, na Coréia do Sul o problema começou na noite de terça-feira. Durante a maior parte da quarta-feira, muitos dos sites, que incluem várias propriedades de alto perfil, não estavam disponíveis.

A partir das 18h. os locais do governo local (9h00 GMT) inacessíveis são o site presidencial, a Assembléia Nacional e os dos ministérios das Relações Exteriores e da Defesa Nacional. Também estão offline o Grande Partido Nacional, as Forças dos EUA na Coreia e os sites bancários eletrônicos do Korea Exchange Bank, Shinhan Bank e NongHyup Bank.

Pouco antes das 18h. dois grandes sites comerciais que ficaram indisponíveis durante a maior parte do dia, o diário nacional Chosun Ilbo e o leilão na Internet, reapareceram. Apenas dois dos 13 sites coreanos listados estavam disponíveis a maior parte do dia: os sites de e-mail e blog do principal portal Naver.

AhnLab disse que o código foi escrito para que os invasores possam alterar a lista de sites. sites segmentados.