日前防毒软件公司警告,两只蠕虫9日起开始在网络上蔓延,专挑已感染MyDoom病毒的计算机下手。这两种投机取巧的恶意程序,名为Doomjuice和Deadhat,只威胁还染有MyDoom病毒的计算机。
Doomjuice的散播速度平平,主要动作是让再中毒的计算机对微软网站发动攻击。这或许可解释为什么微软网站周日晚间和周一早晨无法联机。
原始MyDoom病毒的作者把程序设定在2月1日攻击SCO Group的网站,但变种病毒MyDoom.B则把攻击目标改成微软网站,攻击日期改成2月3日起到3月1日止。
原始MyDoom病毒成功地指挥中毒计算机发动阻断服务式攻击,让SCO网站为之瘫痪,但微软网站的灾情较轻,因为变种病毒的扩散速度较慢,而且程序代码含有BUG,以致只有7%的中毒计算机听令展开攻击行动。
Network Associates尚未取得另一只新病毒Deadhat的样本。防毒软件公司如Network Associates和赛门铁克(Symantec)都相信,此病毒也一样先扫描MyDoom中毒计算机,再进行传播,但传染程度不如Doomjuice。Deadhat也通过点对点(peer-to-peer)档案共享程序SoulSeek传播。