Ny orm udnytter Mydoom-bagdør

Artiklen blev oprindeligt publiceret den 9/2/2004

09-02-2004: Ormen Deadhat bruger den bagdør, som Mydoom oprettede på inficerede computere, til at sprede sig.

En ny orm, der går under navnene Deadhat og Vesser, begyndte at sprede sig lørdag. Ormen benytter sig af den bagdør, som Mydoom-ormene åbnede på inficerede computere, til at få adgang til systemet.

Herefter sletter den Mydoom og åbner sin egen bagdør på port 2766, der for eksempel kan bruges til et denial of service-angreb, som dem de to Mydoom-orme rettede mod henholdsvis SCO Group og Microsoft.

Deadhat benytter sig også af fildelingstjenesten Soulseek til at sprede sig. Her opretter den en fil i brugerens bibliotek med filer, som han deler med andre brugere.

Deadhat har dog endnu meget begrænset udbredelse.

Links