Android

Mise à jour de MyDoom responsable des attaques DDOS, dit AhnLab

5 of the Worst Computer Viruses Ever

5 of the Worst Computer Viruses Ever
Anonim

Une version mise à jour du virus MyDoom est responsable d'une grande attaque DDOS (déni de service distribué) qui a détruit les principaux sites Web américains et les sites Web sud-coréens. Mercredi, selon la société coréenne de sécurité informatique AhnLab.

Œuvre: Diego AguirreLors de sa découverte en janvier 2004, MyDoom est rapidement devenu le ver de messagerie le plus rapide de l'histoire d'Internet. Une fois qu'un PC a été infecté par MyDoom, il recueille les adresses e-mail et s'envoie lui-même plusieurs fois par courrier électronique. Les premières variantes de MyDoom ont été codées pour mener des attaques DDOS contre d'autres sites Web pendant certaines périodes.

Les dernières variantes de MyDoom vues par AhnLab incluent également un téléchargeur qui peut introduire d'autres codes malveillants dans le PC compromis, versions du malware.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Il répertorie 13 sites Web sud-coréens et 23 sites américains, selon un blogueur coréen qui a analysé le code source. La plupart des sites sur la liste sont ceux qui ont été attaqués ou sont encore attaqués.

Alors que les sites américains ont connu des problèmes au cours du week-end, en Corée du Sud, les problèmes ont commencé mardi soir. Pendant la majeure partie de la journée de mercredi, de nombreux sites Web, comprenant plusieurs propriétés de prestige, n'étaient pas disponibles.

À partir de 18 h. Les sites gouvernementaux inaccessibles sont le site web présidentiel, l'Assemblée nationale et ceux des ministères des Affaires étrangères et de la Défense nationale (9h GMT). Le grand parti national, les forces américaines en Corée et les sites de banque électronique de la Korea Exchange Bank, de la Shinhan Bank et de la NongHyup Bank sont également hors ligne.

Peu avant 18h. deux grands sites commerciaux, indisponibles pendant la majeure partie de la journée, le quotidien national Chosun Ilbo et l'Internet Auction, sont réapparus. Seulement deux des 13 sites coréens listés étaient disponibles la plupart du temps: les sites e-mail et blog du grand portail Naver.

AhnLab a déclaré que le code a été écrit afin que les attaquants puissent modifier la liste des sites ciblés.