Per me rimane un mistero...
com ha fatto un virus come Mydoom ad avere una così elevata diffusione?
E' un semplice virus, come ce ne sono stati tanti, con un testo bufala (in inglese) e con un allegato zippato su cui l'utente deve cliccare per attivare il virus.
Il dilagare di un virus come Blaster che sfrutta una vulnerailità di sistema è comprensibile ma perchè Mydoom?
Un articolo di una newsletter di Eeye sostiene che è stato un mix di:
1- allegato zippato spesso intenzionalmente non bloccato automaticamente da molti filtri delle aziende.
2-spoofing del mittente. Prelevando sorgente e destintario dalla stessa origine è facile che questi si conoscano. Il virus molto probabilmente quindi si spedisce a nome di un conoscente, cosa che invoglia ad aprire l'allegato
a me non sembra ci sia nulla di nuovo rispetto ad altri virus. Ci sono poi delle note da fare. Al punto 1 non si considerano i privati che in genere non usano filtri del genere. Secondo, e qui mi riferisco alle infezioni avvenute in italia, il testo dell'email è in inglese. Cosa spinge una persona italiana dopo aver ricevuto una mail in inglese da un utente italiano conosciuto ad aprire l'allegato?
Per me tutto rimane un mistero. Spero di avere una testimonianza da tutti quelli che sono rimasti vittima di questo virus.