MyDoom zwingt Google in die Knie

Eine neue Variante des MyDoom-Virus schickt sich derzeit über eine eigene SMTP-Engine durchs Netz. Seine Zieladressen sucht sich der neue Schädling auf Suchmaschinen wie Google oder Yahoo.

Der Vorgänger des aktuellen Virus, war derart erfolgreich und stellte an Google so viele Anfragen, dass die Suchmaschine teilweise nicht erreichbar war. Auch andere Suchdienste wie Lycos oder Altavista wurden von dem Virus lahmgelegt.

Die neue Variante durchsucht die befallenen Rechner nach Mail-Adressen und kehrt dann zu einer Suchmaschine zurück. Bemerkenswerterweise sucht er vor allem in der jeweils infizierten Domain nach Adressen. Das heißt, dass immer Nutzer in einem bestimmten Unternehmen oder einer Organisation von der Plage betroffen sind. So sucht der Wurm online nach Domain-Namen, die er aus den gefundenen Mailadressen extrahiert, um dann wieder nach weiteren Adressen zu fahnden.

Wie das Unternehmen Panda Soft mitteilt, nutzt Mydoom.AO eine Social Engineering Technik um die User auszutricksen. Er tarnt sich als eine unzustellbare Mail mit den Betreffzeilen: ‘Message could not be delivered’, ‘Mail System Error – Returned Mail’, oder ‘Delivery reports about your e-mail’. Der Nachrichtentext an sich ist variabel. Der Dateianhang mit dem Wurm hat eine der folgenden Endungen: ZIP, COM, SCR, EXE, PIF, BAT oder CMD.

Das Sicherheitsunternehmen Sophos erklärte, der Wurm bevorzuge die Suchmaschine Google, an die er rund 45 Prozent aller Anfragen weiterleite. 22 Prozent gehen an Lycos, 20 Prozent an Yahoo und 12 Prozent an Altavista. Die Sicherheitsexperten erklärten, dass auf regelmäßig gepflegten Systemen der Schädling durch Virenfilter unschädlich gemacht werde. Dennoch breite sich der Wurm sehr schnell über das Netz aus.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago