Doomjuce.A - żniwo po Mydoom
2004-02-10 10:53
Przeczytaj także: Mydoom, Mimail - podsumowanie ataków
Doomjuice.A przeprowadza ataka DDoS (Distributed Denial of Service) na witrynę .Doomjuice.A rozprzestrzenia się poprzez Internet postępując według następującej procedury:
- Sprawdza, czy zostało nawiązane połączenie z Internetem.
- Jeżeli znajdzie otwarte połączenie, generuje losowe adresy IP.
- Doomjuice.A sprawdza wygenerowane adresy IP skanując port 3127 (ten port jest wykorzystywany przez "tylną furtkę" robaka Mydoom.A).
- Kopiuje się na komputery zainfekowane przez Mydoom.A.
Szkodnik tworzy na zainfekowanym komputerze kilka plików, m. in. INTRENAT.EXE w katalogu systemowym.
Poczta elektroniczna pod ostrzałem. 5 najczęstszych form ataku
oprac. : Beata Szkodzin / eGospodarka.pl
Przeczytaj także
Najnowsze w dziale Wiadomości
-
Kiedy ślub, kiedy dziecko i ile żyjemy? Nowe dane GUS rysują portret statystycznej Polki i Polaka
-
"Męskie" zawody coraz częściej dla kobiet. Polki pracują w przemyśle, IT i budownictwie
-
Co zrobić po wykryciu cyberataku na firmę? Te 5 kroków musisz bezzwłocznie podjąć
-
Kiedy sukces przestaje smakować. Wypalenie przedsiębiorcy w czasach wzrostu firmy. Jak je rozpoznać i czym grozi?





Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci