MyDoom发作才不到几天,病毒蔓延状况持续发生,不过已有一家安全厂商,将MyDoom视为有史以来最严重的病毒。
芬兰信息安全厂商F-Secure在星期三将MyDoom指为有史以来散布最为快速的病毒,研究总监Mikko Hypponen并称其为「病毒史上最糟糕的电子邮件病毒」。
MyDoom在星期一时开始发作,随即造成电子邮件服务器的大塞车。MyDoom的变种在星期三开始出现,不过蔓延的速度没有原本的病毒来得快。
F-Secure估计,MyDoom在星期三的全球电子邮件流量当中,占了大约20-30%,远远超过之前的SoBig.F。
F-Secure认为,MyDoom之所以快速扩散的原因,在于MyDoom收集邮件住址的积极作法,以及在美国上班时间中发作的状况有关,MyDoom在正午发作,逃过许多企业网络的检查,因而多了好几个小时的散播时间。
监测电子邮件的MessageLabs目前已拦截340万封内含MyDoom病毒的邮件,在最高峰的时候,平均12封信就有一封MyDoom病毒。之前的SoBig.F总共感染了3300万封电子邮件,在最高峰时,平均17封当中有一封SoBig.F。在MessageLab最活跃的病毒排名当中,MyDoom也已经挤下之前著名的SirCam病毒,站上第五名。
安全厂商Network Associates星期四估计,全球大约有40万到50万台计算机受到感染。感染率在大型客户当中,大约是10封邮件当中有一封,在小型客户当中,则是3封内有一封。这也显示MyDoom感染对象以家用计算机为主,因为家用计算机的安全防护通常比企业网络中的计算机来得差。
Network Associates旗下McAfee部门的病毒研究经理Craig Schmugar表示,我们认为,受到感染的计算机当中,家庭用户占了最大的比例。
Schmugar表示,家庭用户通常不会很快更新病毒定义文件和下载移除工具。周末的时候可能是解毒的好时机,所以我们认为在下星期一,受到感染的计算机数应该会出现下跌。
赛门铁克安全响应中心的资深总监Sharon Ruckman表示,MyDoom在星期二造成可观的邮件流量,不过企业和电子邮件供货商,现在的防范措施都比以前来的好,因而限制住MyDoom病毒的影响。
这很难和LoveLetter与Melissa造成企业电子邮件系统中断的状况相比,企业已经安装了良好的安全系统,当企业看到MyDoom的出现,已进一步阻挡MyDoom发威。