這款病毒囂張15年仍活躍 台灣受威脅全球第三

經濟日報 記者蕭君暉/台北報導
Palo Alto Networks指出,惡意軟體MyDoom已成為最具破壞性的...

Palo Alto Networks表示,MyDoom是一種惡名昭彰的電腦蠕蟲病毒,最早於2004年初被發現。這種惡意軟體已成為最具破壞性的電腦病毒,估計損失達380億美元(約新台幣1.14兆元)。儘管現在已經過了它的全盛時期,MyDoom仍繼續存在於網路威脅領域。

Palo Alto Networks指出,MyDoom在過去幾年保持著一致性,平均大概1.1%的電子郵件中,會發現惡意軟體附件。Palo Alto每個月都會持續紀錄成千上萬的MyDoom樣本。絕大多數MyDoom電子郵件位址來自中國,而美國則排在第二位。這些電子郵件被發送到全世界,主要針對高科技,批發和零售,醫療保健,教育和製造業。

MyDoom的傳播方法,是透過電子郵件使用SMTP。Palo Alto表示,從2015年至2018年的四年期間,平均每1.1%的惡意電子郵件中包含MyDoom。在同一時期,查看各個單一惡意軟體樣本時,MyDoom平均佔所有惡意軟體也高達21.4%。

根據Palo Alto的統計,2019年上半年,MyDoom電子郵件出現的國家/地區。第一名是中國,共有7.23萬封電子郵件,美國居第二名,共有5.61萬封電子郵件,台灣居第三名,共有5,628封電子郵件。

以上可以看出,MyDoom雖然在2004年首次出現,但是今天仍然活躍,也證明了它最初的破壞性。多年以來,除了看到許多的基礎設施被感染,Palo Alto Networks持續觀察MyDoom在現今的威脅領域裡,惡意

軟體電子郵件包含MyDoom的總數是減少了,但此惡意軟體仍然存在。

根據我們的數據,MyDoom感染的基礎設施位於中國的IP位址,而美國則排在第二位。中國和美國都是MyDoom電子郵件的主要接收者,而發送仍然是全球性的,並且針對許多其他國家。高科技是MyDoom最大的目標行業。

推薦文章

留言