شنبه, ۲۲ اردیبهشت, ۱۴۰۳ / 11 May, 2024
مجله ویستا

ویروس ماه Win۳۲ MyDoom N


ویروس ماه Win۳۲ MyDoom N

كرم MyDoom N كه با نام های دیگری همچون MyDoom l , W۳۲ MyDoom m mm و MyDoom O نیز شناخته می شود, از طریق پست الكترونیكی, خود را توزیع می كند این ویروس با حجم تقریبی ۲۸ كیلوبایت, با استفاده از موتور SMTP توكار خود , نامه های الكترونیكی انبوهی را به آدرس های جمع آوری شده از كامپیوتر قرانی ارسال می كند و با تغییر آدرس فرستنده , امكان ردیابی سیستم آلوده را دشوار می سازد

جدیدترین نسخه ویروس MyDoom كه در اواسط مرداد ماه منتشر شد ، توانست برای مدت كوتاهی در سرویس دهی موتور های جست و جوی اینترنتی همچون گوگل ، یاهو و آلتاویستا اختلال ایجاد كند .

اولین نسخه این ویروس در دی ماه سال گذشته انتشار یافت و با آلوده كردن میلیون ها كامپیوتر ، لقب سریع ترین ویروس اینترنتی را به خود اختصاص داد .

كرم MyDoom.N كه با نام های دیگری همچون MyDoom.l ، W۳۲. MyDoom.m@mm و MyDoom.O نیز شناخته می شود ، از طریق پست الكترونیكی ، خود را توزیع می كند . این ویروس با حجم تقریبی ۲۸ كیلوبایت ، با استفاده از موتور SMTP توكار خود ، نامه های الكترونیكی انبوهی را به آدرس های جمع آوری شده از كامپیوتر قرانی ارسال می كند و با تغییر آدرس فرستنده ، امكان ردیابی سیستم آلوده را دشوار می سازد .

كرم MyDoom با ایجاد و اجرای یك backdoor ( عملیات پنهانی ) موسوم به Backdoor.Zincite.A درگاه شماره ۱۰۳۴ مربوط به TCP را باز میكند و منتظر فرمان های راه دور می شود .

این كرم می تواند سیستم عامل های ویندوز XP ، Me ، ۲۰۰۰ ، ۹۸ ، ۹۵ و سرور ۲۰۰۳ را آلوده كند و خطری برای سیستم عامل های EPOC ، DOS ، لینوكس ، OSX مكینتاش ، Novell ، Netware ، OS/۲ و یونیكس ندارد .

● عملكرد ویروس :

كرم MyDoom.N در كامپیوتر قربانی ، اعمال زیر را انجام می دهد :

۱ . یكی از كلید های زیر را در رجیستری ایجاد می كند ( از این مورد می توان برای شناسایی كامپیوتر آلوده استفاده كرد :

HIKEY_LOCAL_MACHINESoftwareMicrosoftDaemon

HIKEY_CURRENT_USER SoftwareMicrosoftDaemon