安卓系统

更新MyDoom负责DDOS攻击,AhnLab说

Anonim

作品:Diego Aguirre在2004年1月被发现时,MyDoom迅速成为互联网历史上传播速度最快的电子邮件蠕虫。一旦PC感染了MyDoom,它就会重复收集电子邮件地址和电子邮件。 MyDoom的早期版本被编码为在特定时间段内针对其他网站进行DDOS攻击。

AhnLab看到的最新MyDoom变体还包括一个可将其他恶意代码带入受感染PC的下载程序,此功能也存在于早期恶意软件的版本。一个额外的文件包含了要攻击的网站的详细信息。

[进一步阅读:如何从Windows PC中删除恶意软件]

据韩国博客分析,它列出了13个韩国网站和23个美国网站源代码。名单上的大多数网站都是据报遭受袭击或仍然受到攻击的网站。

虽然周末美国网站遇到问题,但在韩国周二晚上开始出现麻烦。在周三的大部分时间里,许多网站(其中包括几个知名度极高的酒店)都无法使用。

截至下午6时。当地时间(格林尼治标准时间9点)政府网站无法访问的是总统网站,国民议会以及外交和国防部的部分。大国家党,美国驻韩国部队以及韩国外汇银行,新韩银行和农海银行的电子银行网站也是离线的。

不久前下午6点两个主要的商业网站,一天中大部分时间都不可用,朝鲜日报全国日报和互联网拍卖再次出现。在列出的13个韩国网站中,只有两个在大部分时间都可用:主要门户网站Naver的电子邮件和博客网站。

AhnLab表示,代码已被写入,因此攻击者可能更改列表定位的网站