Valamikor éjszaka észlelték először a W32/MyDoom-A férget, a legtöbb vírusírtó csapat hamar ki is adta a hozzá tartozó signature filet. Érdemes minden vírusellenőrzést is végző SMTP szerveren frissíteni a vírusdefiníciós adatbázisokat. Röviden a kártevőről:Ismerik még mint: Mimail.R, Novarg.A, Shimg, W32.Novarg.A@mm, W32/Mydoom@MM
A féreg e-mailen keresztül terjed, összegyűjti a címeket a winchesterről, majd véletlenszerűen kiválaszt egy-egy címet, s ezek kerülnek a terjedő levél Feladó (From) és Címzett (To) mezőibe. Mivel a Feladó hamisított, ezért nem lehetsz biztos abban, hogy pontosan honnan is érkezett a levél.
A fertőző levél minden esetben tartalmaz egy csatolt állományt, melynek álkiterjesztései a következők lehetnek: bat, cmd, exe, pif, scr, zip. A valódi kiterjesztés azonban vagy exe vagy zip. Pl.: document.bat.exe
A féreg elhelyezi magát a Windows System könyvtárában, taskmon.exe néven, valamint szintén ott létrehoz egy shimgapi.dll-t, amely egy backdoor-t nyit a gépen. Ezen a hátsó ajtón azután kivülről be lehet lépni a megfertőzött gépre. Az ehhez használt port: 3127/TCP. Ezen kívül a worm beírja magát a registrybe, így eléri azt, hogy minden egyes gépindításkor elindulhat.
Bővebb leírás, és az eltávolítás menete: http://www.sophos.com/virusinfo/analyses/w32mydooma.html
Tudom, hogy a hírnek nem sok köze van a Unix/Linux világához, hacsak annyi nem, hogy a levéltovábbító szerverek nagyrésze szerencsére (? :-) a fenti két rendszeren működik, és nem elhanyagolható részükön fut valamilyen vírusellenőrző szoftver is.