Mydoom.O udmatter søgemaskiner

Artiklen blev oprindeligt publiceret den 27/7/2004

Den e-mail-baserede orm Mydoom.O bruger populære web-søgemaskiner til at finde adresser, den kan angribe.

Mydoom.O ligner sine forgængere i Mydoom-familien. Den ankommer i form af en e-mail med en vedhæftet fil. Mailen angiver ofte at være en besked om, at en e-mail, man har sendt, ikke kunne leveres til modtageren. Den vedhæftede fil kan for eksempel hedde "document.scr". Hvis man dobbeltklikker på den, inficerer ormen ens pc.

Ormen sender sig selv videre til adresser, den finder på pc'en. Den forfalsker afsenderadressen. Desuden forsøger den at finde flere adresser ved at bruge søgemaskiner som Google og Yahoo. Når den finder en adresse i pc'ens web-cache-lager, søger den efter domænet på søgemaskinerne for at finde flere adresser fra samme domæne.

Det amerikanske blad Computerworld fortæller, at den øgede aktivitet fra pc'er, der er inficeret med ormen, har kunnet mærkes på søgemaskinerne. De blev lidt langsommere at bruge, fordi de mange søgninger overmandede dem.

Hvis man modtager en mail med ormen, kan man blot slette den. Hvis man er kommet til at dobbeltklikke på den vedhæftede fil, må man benytte et antivirusprogram til at fjerne ormen igen.

Links