Ny MyDoom-variant skal ramme Microsoft

MyDoom.B var programmeret til at nedlægge Microsoft.com, men angrebet mislykkedes. Nu er der fundet endnu en variant af MyDoom med samme ærinde, som måske har større held med sig.

Sikkerhedseksperter frygter, at en ny variant af MyDoom lavet med henblik på at rette et DDOS-angreb mod Microsoft, får mere held til at sprede sig end forgængeren MyDoom.B, som også havde til hensigt at ramme Microsoft.com.

Samtlige MyDoom-varianter er programmerede til at udnytte inficerede computere til DDoS-angreb, som kan sætte de ramte virksomheders servere ud af funktion.

Det lykkedes MyDoom.A i kraft af de mange inficerede computere at nedlægge virksomheden SCO's internetside ved at rette et DDOS-angreb mod virksomhedens servere.

Derimod var spredningen af MyDoom.B ikke kraftig nok til, at det lykkedes at nedlægge Microsoft.com.

Den seneste MyDoom-variant, W32.Mydoom-C.worm, også kaldet Doomjuice, har måske bedre held til at sprede sig end forgængeren.

Den nye variant udnytter en bagdør i sårbare systemer til spredning, som er oprettet af MyDoom.A og MyDoom.B. Når et system er fundet, hvor bagdøren er aktiv, kopieres den automatisk til harddisken og afvikler sig selv.

Det vurderes, at den nye variant er sendt i omløb hen over weekenden, og har sandsynligvis allerede opnået en effektiv spredning.

Mydoom.C har ingen udløbsdato og igangsættes med det samme. Angrebet vil dog forværres efter den 12. februar 2004, hvor der startes et stort antal tråde mod www.microsoft.com.

Trusselen fra Mydoom.C kan fjernes ved at foretage en ctrl+alt+delete og afslutte jobbet: "intrenat.exe". Dernæst bør man manuelt slette filen fra Windows-systemmappen og genstarte systemet.

Da Mydoom.C opnår adgang til systemer via en bagdør efterladt af MyDoom-varianterne, anbefales det, at inficerede systemer installerer og vedligeholder et antivirusprodukt.

MyDoom.C er udelukkende netværksbaseret. Det vil sige, at den ikke spreder sig via e-mail eller KaZaa, men udelukkende til inficerede MyDoomværter.

Der er allerede flere former for ondsindet kode i omløb, som udnytter den bagdør, der er installeret af MyDoom.A og B, og som kan give hackere fjernkontrol over inficerede computere. Det gælder blandt andet W32.Vesser-A.worm.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS