صفحه اول > اخبار و هشدارها

 

 

چه کسی رد پای نویسنده MyDoom را پاک  می کند؟

9 فوریه 2004 – 20 بهمن 1382 

یک کرم اینترنتی که از روز یک شنبه 8 فوریه (19 بهمن) شروع به انتشار بروی اینترنت کرده است ، با ورود به رایانه های آلوده شده توسط MyDoom.A و MyDoom.B ، علاوه بر فعالیتهای دیگر، کپی هایی از سورس کد مربوط به کرم MyDoom.A را در مکانهای مختلف کامپیوتر آلوده کپی    می کند و در واقع شواهدی مبنی بر تعلق کامپیوتر به نویسنده کرم MyDoom را بر جا می گذارد. DoomJuice همچنین سعی می کند تا کامپیوترهای آلوده را برای حمله به مایکروسافت آماده کند. وجود سورس کد MyDoom همرا با این کرم این ایده را مطرح می کند که نویسنده هر دو کرم یک نفر یا گروه است.

کارشناسان معتقدند که نویسنده MyDoom از این کرم جدید که Doomjuice نام دارد استفاده می کند تا بتواند کامپیوتر خود را میان سایر کامپیوترهای حاوی کد مخفی کند. بعضی دیگر نیز فکر می کنند که علت انتشار این کرم، استفاده سایر ویروس نویسان از کد مربوطه و انتشار نسخ دیگری از MyDoom است. به هر حال به نظر می رسد نویسنده یا نویسندگان MyDoom سعی دارند تا بدینوسیله خود را مخفی کنند تا علاقه مندان به دریافت دو جایزه 250 هزار دلاری شرکتهای مایکروسافت و SCO برای یابندگان نویسنده ویروس ناکام بمانند.