1月17日外刊消息 一个最新截获的MyDoom病毒变种通过许诺可以接入受密码限制的色情网站进行传播。
一旦被激活,该蠕虫就会自动收集受感染电脑上的电子邮件地址,并使用它自带的SMTP引擎将自己发送出去。它也会试图利用Kazaa一类的对等网络(P2P)服务进行传播。
该变种会在受害电脑上留下一个特洛伊木马程序以使黑客远程控制受害电脑。
反病毒安全公司F-Secure警告称:“像以前的MyDooms一样,最新的变种以花样繁多的信息形式达到邮箱,并附带有exe、scr 或pif附件或Zip文件附件。”
“一些邮件带有色情图片,并声称附件里带有进入成人网站的密码,以试图诱惑读者点击受感染的附件。”
受感染的电子邮件有时也会伪装成返回的电子邮件,其所带的附件被描述为一个部分被恢复的信息或是修改后的Unicode或ASCII文本。
这是MyDoom的第35个变种,目前它已成为病毒作者最常使用的一种选择。它的最初的代码出现在2004年2月。