androide

Aggiornato MyDoom Responsabile degli attacchi DDOS, dice AhnLab

DOLORE alla BASSA SCHIENA e BACINO: gli esercizi più efficaci (aggiornato)

DOLORE alla BASSA SCHIENA e BACINO: gli esercizi più efficaci (aggiornato)
Anonim

Una versione aggiornata del virus MyDoom è responsabile di un grande attacco DDOS (distributed denial of service) che ha bloccato i principali siti Web statunitensi durante il fine settimana ei siti Web della Corea del Sud mercoledì, secondo la società di sicurezza informatica coreana AhnLab.

Opere: Diego AguirreQuando è stato scoperto nel gennaio 2004, MyDoom è diventato rapidamente il worm per la posta elettronica più veloce nella storia di Internet. Una volta che un PC è stato infettato da MyDoom, raccoglierà ripetutamente gli indirizzi e-mail e le e-mail. Le prime varianti di MyDoom sono state codificate per condurre attacchi DDOS contro altri siti Web entro determinati periodi di tempo.

Le ultime varianti di MyDoom viste da AhnLab includono anche un downloader che può portare altri codici maligni nel PC compromesso, una funzionalità presente anche in precedenza versioni del malware. Un file aggiuntivo contiene dettagli del sito Web da attaccare.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Elenca 13 siti Web sudcoreani e 23 siti statunitensi, secondo un blogger coreano che ha analizzato il codice sorgente La maggior parte dei siti sulla lista sono quelli che sono stati segnalati come attaccati o ancora sotto attacco.

Mentre i siti degli Stati Uniti hanno avuto problemi durante il fine settimana, in Corea del Sud i problemi sono iniziati martedì sera. Per gran parte del mercoledì molti dei siti Web, che includono diverse proprietà di alto profilo, non erano disponibili.

A partire dalle 18:00 i siti governativi locali (9:00 GMT) non accessibili sono il sito Web presidenziale, l'Assemblea nazionale e i ministeri degli Affari esteri e della Difesa nazionale. Anche offline sono il Grand National Party, le forze degli Stati Uniti Corea e i siti di banche elettroniche di Korea Exchange Bank, Shinhan Bank e NongHyup Bank.

Poco prima delle 18:00. I due principali siti commerciali che erano rimasti indisponibili per gran parte della giornata, il quotidiano nazionale Chosun Ilbo e l'Internet Auction, sono riapparsi. Solo due dei 13 siti coreani elencati erano disponibili per gran parte della giornata: i siti di e-mail e blog del principale portale Naver.

AhnLab ha dichiarato che il codice è stato scritto in modo che gli autori degli attacchi possano modificare l'elenco di siti mirati.