Ormen Mydoom spreder sig hurtigt

Artiklen blev oprindeligt publiceret den 27/1/2004

Den e-mailbaserede orm Mydoom spreder sig hurtigt.

En ny mailbaseret orm spreder sig meget hurtigt via email. Ormen, der går under navnet Mydoom, optræder som vedhæftet fil til e-mails, der kan have en række forskellige tekster i emnefeltet. Ormen selv kan have endelsen exe, scr, zip eller pif.

Mydoom vil sprede sig til kontakter, den finder i computerens adressebøger. Herefter vil den åbne en bagdør til den inficerede computer og lytte på port 3127. Hvis denne port allerede er i brug vil den i stedet bruge en af portene fra 3128 til 3199.

Ormen vil forsøge at bruge de inficerede computer til at rette et denial of service-angreb mod firmaet SCO Groups websted.

SCO Group har tidligere har gjort sig upopulær blandt linux-folket ved at hævde at have copyright på dele af Linux-koden.

Mydoom er programmeret til at stoppe med at sprede sig den 12. februar.

Links