可发送大量电子邮件的新型蠕虫病毒“W32.Mydoom@mm”(或为“Mydoom”、“Novarg”)正在迅速蔓延。美国赛门铁克于当地时间1月26日将该蠕虫病毒的危险程度从“3”提高到“4”。另外,美国Central Command、西班牙熊猫软件(Panda Software)、英国MessageLabs等各杀毒软件供应商均于1月27日报告了该蠕虫病毒的扩散情况。
赛门铁克在开始的9个小时里接到了960件以上的受害报告,称其感染速度“与2003年8月13日刚发现‘Sobig.F’时基本一样”。
Mydoom通过随机编写“hello”、“Mail Transaction Failed”、“Test”等主题的电子邮件扩散,附件的扩展名为“.cmd”、“.exe”、“.scr.”、“.zip”、“.pif”、“.bat”、“.cmd”其中之一。运行附件后,蠕虫病毒在系统文件夹中以“taskmon.exe”的名称进行自我复制,然后监视3127~3198的TCP端口,等待攻击者随后发送的文件。该蠕虫病毒设置被感染的计算机于2004年2月1~12日向美国SCO集团的Web网站“www.sco.com”发起DDoS攻击。
另外,该蠕虫病毒还搜集保存在扩展名为“.htm”、“.sht.”、“.php”、“.asp”、“.dbx”、“.tbb”、“.adb.”、“.pl”、“.wab”、“.txt”文件中的电子邮件地址。
Central Command解释说,“每9封电子邮件中有1封就会感染Mydoom”。“这是一种极具攻击性的该蠕虫病毒,从发现起还不到24小时,就向大家证明了全球电子邮件基础设施对这类攻击的防范能力很弱”(Central Command公司产品及服务部门副总裁Steven Sundermeier)。
“在今后几个小时,如果Mydoom继续增加,将形成计算机史上最大规模的感染”(Panda Software公司)。
据说MessageLabs在最初的24小时里拦截了120万个以上的Mydoom复制文件。“高峰时期每12封电子邮件中就有1封感染邮件。而Sobig.F在最初的24小时里拦截了100万个复制文件,高峰时期每17封中有1封感染邮件”(MessageLabs)
另外,被Mydoom定为攻击目标的SCO集团1月27日悬赏,将向提供Mydoom制作者信息的人支付25万美元酬金。