1 min

Tags in dit artikel

,

De onbekende auteurs van de laatste variant op het MyDoom e-mail virus hebben een geheime boodschap in de code verborgen, ze vragen om een baantje in de anti-virus industrie. Net zoals de vorige varianten verspreiden het MyDoom-U en het MyDoom-V virus zich via e-mail met file attachement, eenmaal geopend is het virus geactiveerd en zal proberen de backdoor-trojan Surila de downloaden en installeren.

In de wormcode zelf zit een boodschap : Wij zijn op zoek naar werk in de AV-industrie. Er waren geen contactgegevens of andere informatie toegevoegd aan de curieuze boodschap.

Geen van deze nieuwe varianten verspreidt zich snel sinds hun eerste verschijnen op 9 september.

Toch zijn kort daarna ook de varianten MyDoom-W en MyDoom-X verschenen, toch een reden voor de experts om zich zorgen te maken. De laatste keer dat er zoveel varianten op een virus zo kort opeenvolgend verschenen was in Juli 2004, toen een viertal redelijk harmloze versies van de Bagle-worm gevolgd werden door een geheel herschreven en gevaarlijke variant. Het zou volgens de anti-virusonderzoekers ook mogelijk zijn dat de auteurs van de MyDoom wormen een soortgelijk scenario volgen, zo lieten zij weten in dit artikel.

Daarnaast wordt iedereen ook weer extra erop geattendeerd de anti-virus beveiliging up to date te houden en geen bijlagen bij e-mail van niet persoonlijk bekende afzenders te openen