Mytob-mailorm spredes i Danmark

Artiklen blev oprindeligt publiceret den 30/3/2005

En mail-orm, der minder om den velkendte Mydoom, men som også anvender et botnet, er set i Danmark.

Den første udgave af Mytob dukkede op den 26. februar. Siden er der kommet en lang række varianter. Fælles for dem er, at de både spreder sig via e-mail og ved at udnytte en gammel sårbarhed i Windows.

Foruden at sprede sig kobler Mytob sig også på et botnet (netværk af robotter). Det vil sige, at når en pc bliver inficeret, kontakter mail-ormen en chatserver på internettet. Her kobler den sig på en chatkanal. Så afventer den kommandoer, som ormens bagmand kan udsende på kanalen. Bagmanden kan for eksempel give ormen besked på at hente og køre programmer eller slette filer på pc'en.

For øjeblikket udgør diverse Mytob-varianter knap fire procent af de mail-orme, som firmaet Comendo fanger.

Links