Mydoom – stálica v prvej desiatke najhorších vírusov

Síce starší, ale jeden z najrýchlejšie sa šíriacich červov v histórii. Mydoom taktiež známy pod menom W32.MyDoom@mm, Novarg, Mimail.R alebo Shimgapi. Je to počítačový červ mnohokrát zaraďovaný do desiatky najhorších vírusov a červov v kybernetike.

Napadá 32-bitové edície OS Windows- 95, 98, ME, 2000, NT,XP a taktiež Server 2003. MyDoom sa objavil 27. januára 2004. Podľa serveru Ananova tento červ behom prvých 45 minút dokázal infikovať viac ako 3 800 počítačov a počas dňa sa toto číslo zdvojnásobilo. Na druhý deň viac ako dva milióny užívateľov hlásilo napadnutie červom Mydoom. Z počiatku sa šíril hlavne v e-mailových sieťach amerických korporácii, no postupne začal napádať aj bežných užívateľov.

Tento červ sa maskuje ako chybové hlásenie mailových serverov kedy predmet správy sa líši, avšak jadro mailu zvyčajne obsahuje jednu z nasledujúcich správ:

  • “Mail transaction failed. Partial message is available.”
  • “The message contains Unicode characters and has been sent as a binary attachment”
  • “The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.”

Tento email obsahuje prílohu s koncovkami .exe, .cmd, .pif, .scr, alebo súbor vo formáte zip. Po spustení program umiestni svoju kópiu „taskmon32.exe“ do zložky SYSTEM vášho OS a do registra zakomponuje informáciu, vďaka ktorej sa červ automaticky spustí pri štarte Windows.

Akonáhle je počítač infikovaný, umožňuje útočníkovi prístup k súborom.  Automaticky sa rozširuje rozposielaním na emailové adresy vo vašom adresári  a následne zabraňuje prístupu k jednotlivým serverom Microsoftu. Mydoom je schopný rozposlať sto nainfikovaných emailov behom tridsiatich sekúnd. Okrem toho dokáže „falšovať“ mailovú adresu odosielateľa, ktorú si náhodne vyberie z vašich kontaktov. Zároveň otvára na porte 3127 zadné vrátka, čo uľahčuje hackerom prevzatie kontroly nad napadnutým počítačom.

Mydoom sa šíri hlavne vďaka nepozornosti užívateľov. Ľudia všeobecne falošným správam nevenujú dostatočnú pozornosť a bez váhania otvárajú emaily a prílohy. A práve v tomto spočíva sila Mydoom-u.