چه
کسی رد پای نویسنده
MyDoom
را پاک می کند؟
9 فوریه 2004 – 20 بهمن 1382
یک کرم اینترنتی که
از روز یک شنبه 8 فوریه (19 بهمن) شروع به انتشار بروی اینترنت
کرده است ، با ورود به رایانه های آلوده شده توسط
MyDoom.A
و MyDoom.B
، علاوه بر فعالیتهای دیگر، کپی هایی از سورس کد مربوط به کرم
MyDoom.A
را در مکانهای مختلف کامپیوتر آلوده کپی می کند و در واقع
شواهدی مبنی بر تعلق کامپیوتر به نویسنده کرم
MyDoom
را بر جا می گذارد.
DoomJuice
همچنین سعی می کند تا کامپیوترهای آلوده را برای حمله به
مایکروسافت آماده کند. وجود سورس کد
MyDoom
همرا با این کرم این ایده را مطرح می کند که نویسنده هر دو کرم
یک نفر یا گروه است.
کارشناسان معتقدند
که نویسنده
MyDoom از
این کرم جدید که
Doomjuice
نام دارد استفاده می کند تا بتواند کامپیوتر خود را میان سایر
کامپیوترهای حاوی کد مخفی کند. بعضی دیگر نیز فکر می کنند که علت
انتشار این کرم، استفاده سایر ویروس نویسان از کد مربوطه و
انتشار نسخ دیگری از
MyDoom
است. به هر حال به نظر می رسد نویسنده یا نویسندگان
MyDoom
سعی دارند تا بدینوسیله خود را مخفی کنند تا علاقه مندان به
دریافت دو جایزه 250 هزار دلاری شرکتهای مایکروسافت و
SCO
برای یابندگان نویسنده ویروس ناکام بمانند.
|