Doomjuice мутировал
В то же время, функциональное предназначение Doomjuice.b сосредоточено исключительно на DoS-атаке сайта www.microsoft.com. Скопировав себя при запуске в системный каталог Windows под именем REGEDIT.EXE и зарегистрировав данный файл в ключе автозапуска системного реестра, червь проверяет системную дату. В случае, если текущая дата находится в промежутке между 8 и 12 числом месяца - функция DoS-атаки не запускается. Также червь не производит DoS-атаку в январе. Червь будет осуществлять DoS-атаку на сайт www.microsoft.com с 12-го февраля до конца месяца. Для проведения DoS-атаки червь отсылает на 80 порт сайта www.microsoft.com множественные запросы. При этом используется уникальная для данного вида вирусов технология генерации обращения к серверу - строка созданного червем запроса полностью имитирует формат запроса от браузера Internet Explorer. Это исключает возможность блокирования обращений от зараженных компьютеров.
Источник: сообщение пресс-службы компании.



