A McAfee Security AVERT kutatócsoportja által január 26-án felfedezett Mydoom a leggyorsabban terjedő levelező programféreg, amely valaha is kijutott az internetre. Már felbukkanásának napján is nagyobb aktivitást mutatott, mint a Sobig, és a legelső órában percenként 1000-nél több példányban érkeztek a fertőzést hordozó levelek az egyik McAfee IntruShield felhasználó szerverére.
A levélforgalomból minden tízedik levél Mydoom fertőzést hordozott, ami hatalmas szám a Sobig-hoz képest, amely "fénykorában" csak minden 17. elektronikus levélben volt megtalálható.
Jelenleg világszerte gépek milliói hordozzák a fertőzést, és ennek következtében több tízmilliónyi Mydoom férget rejtő levél indult útnak, s e szám várhatóan akár százmillió fölé is emelkedhet.
A Mydoom a fertőzött gépeken összegyűjtött email címekre továbbíthatatlan üzeneteket is küld, és az így keletkező hibaüzenetekkel további tetemes levélforgalmat generál.
A McAfee Security szakemberei kiemelik, hogy A McAfee IntruShield
"ismeretlenül", azaz a vírus un. szignatúrájának frissítése nélkül is képes
volt megállítani percenként 1000-nél több beérkező fertőzött email üzenetet.
Jelenleg a kontinensek közül
Ausztrália a legfertőzöttebb, ahol minden harmadik (!) vizsgált gép megkapta a Mydoom fertőzést. Észak-Amerikában a
fertőzöttségi arány 18 %, Európában 21%, míg Ázsiában "csak" 8%. Ez utóbbit a
szakemberek azzal magyarázzák, hogy ott a használók nagy többsége nem angol
anyanyelvű, ezért kevésbé hajlamosak rákattintani az angol nyelvű gyanús
állományokra.
A W32/Mydoom@MM férget január 26-án fedezték fel, és az
aznap kiadott 4319-es DAT fájl már tartalmazza a vírus felismeréséhez szükséges
információt.