image

Nieuwe Mytob worm combinatie van Mydoom en Bot

zaterdag 26 februari 2005, 08:00 door Redactie, 1 reacties

Virusonderzoekers hebben een nieuwe worm ontdekt die kenmerken van de Mydoom familie met die van de Rbot/Sdbot familie combineert. Mytob (ook bekend als Net-Worm.Win32.E77.a, en Mydoom.bg@mm) gebruikt de "standaard" Mydoom verspreidingstechniek van geinfecteerde bijlages, gespoofde afzenders en adressen die het op besmette computers vindt. Naast het aanmaken van register aanpassingen voor het Mydoom gedeelte, worden er ook registersleutels aangemaakt die veel op die van de Sdbot.worm lijken. Hierdoor kan de geinfecteerde PC contact zoeken met een IRC server genaamd irc.blackcarder.net, maakt verbinding met een bepaald kanaal en wacht op verdere opdrachten. De bot kan zowel nieuwe programma's downloaden als installeren. Tevens bevat de bot code om zich via de LSASS exploit te verspreiden. Mytob/Mydoom.BG wordt niet als gevaarlijk beschouwd. (McAfee, F-Secure)

Reacties (1)
27-02-2005, 22:58 door Anoniem
LSASS exploit? Die is door iedereen allang gepatched (toch :D)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.