Llega al ordenador afectado en un mensaje de correo escrito en inglés de características variables:
Remitente:
Mydoom.N falsifica la dirección que aparece como remitente del mensaje de correo que provoca la infección. Esto puede dar lugar a confusiones. Si desea más información al respecto, pulse
aquí.
Mydoom.N puede añadir cualquiera de los siguientes textos a la dirección falsificada del remitente:
"Automatic Email Delivery Software"
"Bounced mail"
"Mail Delivery Subsystem"
"MAILER-DAEMON"
"Post Office"
"Returned mail"
"The Post Office"
"Mail Administrator"
"Postmaster"
MAILER-DAEMON
noreplyAsunto: puede ser uno de los siguientes:
<en blanco>
test
hi
Message could not be delivered
Mail System Error - Returned Mail
delivery failed
Delivery reports about your e-mail
error
hello
report
Returned Mail: see transcript for details
statusContenido: puede estar en blanco, ser un conjunto ilegible de caracteres o uno de los siguientes:
Mensaje 1:The original message was received at <hora y fecha>
from <dirección página web>
[<dirección IP>
]----- The following addresses had permanent fatal errors -----<dirección página web>
Mensaje 2:The original message was received at <hora y fecha>
from <dirección página web>
[<dirección IP>
]----- The following addresses had permanent fatal errors -----<dirección correo electrónico>
----- Transcript of session follows -----while talking to <servidor>.:
>>> MAIL From:<dirección correo electrónico>
<<< 501 <dirección correo electrónico>
... RefusedMensaje 3:This Message was undeliverable due to the following reason:
Your message was not delivered because the destination computer was
not reachable within the allowed queue period. The amount of time
a message is queued before it is returned depends on local configura-
tion parameters.
Most likely there is a network problem that prevented delivery, but
it is also possible that the computer is turned off, or does not
have a mail system running right now.
Your message was not delivered within 7 days:Host <dirección IP>
is not responding.The following recipients did not receive this message:<dirección correo electrónico>
Please reply to <dirección correo electrónico>
if you feel this message to be in error.Mensaje 4:Message could not be deliveredArchivo adjunto: es variable:
Posibles nombres de archivo: puede ser completamente aleatorio, o ser alguno de los siguientes:
ATTACHMENT, DOCUMENT, FILE, INSTRUCTION, LETTER, MAIL, MESSAGE, README, TEXT, TRANSCRIPT.
Posibles extensiones:
PIF,
SCR,
EXE,
CMD,
BAT,
ZIP,
COM.
El archivo adjunto puede llegar dentro de un archivo con extensión
ZIP, que algunas veces puede estar doblemente comprimido.
En ocasiones, el archivo adjunto que contiene el gusano llega dañado.