Mydoom.A.worm: el número de infecciones se mantiene mientras su propagación aumenta
Mydoom.A.worm es un nuevo gusano que está sembrando el caos por la combinación de tres frentes de actuación extremadamente peligrosos:
1.- Se propaga rápidamente porque se reenvía a través de mensajes de correo a todos los contactos que encuentra en las libretas de direcciones de los ordenadores infectados. Esto se traduce en un colapso de los servidores de correo.
Además, contagia los ficheros compartidos del programa KaZaA, que son descargados por otros usuarios conectados, infectándolos de inmediato.
2.- Abre el puerto TCP 3127, lo que permite a un hacker controlar el equipo afectado desde el exterior y utilizarlo para acceder, robar o manipular todo tipo de recursos e información.
3.- Intenta que un sitio web deje de funcionar, a base de realizar multitud de conexiones desde todos y cada uno los ordenadores infectados que impiden que los usuarios de la página web puedan acceder a ella.
30/01/04. - Mientras cientos de miles de empresas ya han limpiado sus sistemas, otras muchas continúan siendo afectadas
- Se estima que 500.000 ordenadores de todo el mundo han sido infectados por Mydoom.A.worm
- La parada empresarial del fin de semana, hará que la epidemia remita
- La propagación del virus ha aumentado. En estos momentos, 1 de cada 4 e-mails en circulación contiene a Mydoom.A.worm, lo que equivale a 8 millones de mensajes infectados
- El número de infecciones provocadas por Mydoom.A.worm se ha estabilizado, aunque sigue siendo casi seis veces superior a las causadas por Downloader.L, segundo virus más frecuentemente detectado por Panda ActiveScan
- El próximo 1 de febrero, Mydoom.A.worm comenzará a lanzar un ataque de denegación de servicio distribuido (DDoS) contra la web de SCO
- El mayor peligro en estos momentos, es la gran actividad de hackers que buscan ordenadores infectados por Mydoom.A.worm para introducirse en ellos ilegalmente
- Panda Software recomienda la utilización de firewalls para evitar tanto los ataques DDoS como los de los hackers