We kunnen leren van mydoom-a?

, lijkt het in de eerste mydoom-a virus is een variant van het virus mimail familie, het feit dat een aantal producenten /exporteurs in de mimail-r. opsporing van virus, hoewel dat mimail familie is van grote invloed op de mydoom-a virus, de juiste code ingedeeld in een nieuwe familie anders genoeg.Wat interessant is, is dat een dag eerder, de mimail familie een nieuwe variant van de mimail-q virus gevonden.Slechts een van hen heeft problemen veroorzaakt.Waarom?Deze verschillen lijken, is een combinatie van kenmerken.Het virus van het onderwerp van de e - mail mimail-q woorden en zinnen, die gemakkelijker toegang hebben tot het spam filters, of misschien meer als spam aan de lezer.Bevestiging vormen ook verdacht, maar waarschijnlijk gemakkelijker te maken om te voorkomen dat een grotere bedrijven vaak gebruik van bijlage verstopt filter.Het virus mydoom-a enigszins anders, en ik denk dat dit is de meer succes, wat verantwoordelijkheid.In de eerste plaats het thema is, kort en spam neutrale - zoals de "hallo", "hallo" en "," en "en, ten tweede, de zeer kleine lichaam bevat de tekst - is het niet waarschijnlijk dat de toegang tot de spam filter.Ten derde, de worm, vaak ook met behulp van de bijlage, ZIP - uitbreiding (en meer gewone mensen, zoals het PIF. Pardon. SCR is uitgewerkt en BAT).Op een keer, toen de wijsheid zegt dat iets. - is het in ieder geval "veiligheid"; deze bijlage is, weinig in de poort geblokkeerd.Er zijn twee manieren om dit, kijk.Niet zonder een open bijlage bij het verzoek om informatie is niet door de gebruikers; de andere is het een doorbraak, maar we hebben de valse indruk in een dossier in dat dossier is veilig, we hebben z 'n voeten.Als een optimist, ik wil geloven dat de tweede verklaring is echt, maar helaas is de recente virussen, wormen, bagels en de swen-a realiteit is de boodschap dat het virus niet door.In sommige gevallen, dit kan worden verklaard door het feit dat het gebruik van ", namelijk de tekst van de bijlage" icoon - hoewel dit kan uiteraard alleen maar in een e - mail cliënten.De vierde, de worm, een boodschap sturen aan elke begunstigde, en niet meer in het algemeen.Het gebruik van "raden" voor de productie van de ontvanger, als gevolg van het grote aantal rebound -, met inbegrip van de bijlage.Tot slot, het virus, mydoom-a proberen om zich te vestigen in het ontdekt, met inbegrip van de code om te voorkomen dat de worm in de boodschap, een website, met inbegrip van de belangrijkste antivirus verkopers, van enkele grote ondernemingen en overheidsinstanties, in de steekproef uitgebreid naar leveranciers te ramen.Deze factoren, onder andere, misschien kunnen uitleggen waarom de mydoom-a virus is meer succes dan andere wormen.Het virus mydoom-a deel zal op 12 februari aflopen, hoewel backdoor Trojan vergadering actief zal blijven.,,,



Previous:
Next Page: