Mydoom.F sletter filer

Artiklen blev oprindeligt publiceret den 24/2/2004

Den seneste variant af Mydoom-ormen er programmeret til at slette filer på den inficerede computer.

Mydoom.F er ligesom sine forgængere afhængig af, at modtageren selv eksekverer ormen. Så snart den åbnes sletter den billeder, film og Office-dokumenter på computeren.

Den åbner samtidig en bagdør på port 1080, så hackere kan skaffe sig adgang til systemet.

Ormen camouflerer sig ved at have flere forskellige endelser på filnavnet og en lang række tilfældigt udvalgte tekster at vælge i mellem til e-mailens emnefelt.

Mydoom.F retter et denial of service-angreb mod Microsoft og RIAA, der er den amerikanske musikindustris brancheorganisation. RIAA kan have bragt sig selv i hackernes søgelys gennem sin indædte kamp mod fildeling af sine medlemmers musik.

De store antivirusproducenter har værktøjer, der kan fjerne Mydoom.F.

Links