par Yoda83 » 18 Fév 2004 22:02
4ème variante du Ver MyDoom : DoomJuice.B
Les éditeurs de sécurité ont officiellement annoncé l’arrivée d’une quatrième variante du virus MyDoom : DoomJuice.B
Kaspersky Labs indique que le mode de propagation ne diffèrerait pas de ses autres variantes : il scanne aléatoirement les adresses IP via le port 3127 des machines déjà infectées par ses prédécesseurs et s’y incruste à son tour.
Il parait aussi que seules quelques modifications ont été apportées : son entête intégrerait une adresse http aléatoire qui le rend encore plus difficile à repérer, le ver se copierait dans le répertoire système de Windows sous le nom « REGEDIT.EXE » et s’inscrit dans la clé de la base de registre qui gère les lancements automatiques.
Enfin, il vérifierait la date du système : Si elle est comprise entre le 8 et le 12 du mois, l'attaque par déni de service n'est pas lancée.
Il en va de même si le mois correspond au mois de janvier. En clair, le virus est planifié pour une attaque par mois sauf en janvier, mois de repos pour la bête.
Et bien entendu, l’objectif de cette nouvelle variante ne change pas : attaque par déni de service sur le site de Microsoft…
Que la force soit ! Avec vous elle sera !
Yoda