ویروس «My Doom» یا مایدوم یکی از خطرناکترین ویروسهای تاریخ است که در حدود ۲۰ سال پیش، بیش از ۵۰ میلیون رایانه در سراسر دنیا را آلوده کرد. این ویروس با سرعتی بینظیر در مقایسه با کرمهای ایمیلی مشهور مانند «سوبیگ» و «دوستت دارم» منتشر شد و خسارتی بالغ بر ۵۰ میلیارد دلار را به بار آورد. به طوری که تنها طی ۱۲ ساعت باعث کاهش ۱۰ درصدی سرعت اینترنت جهانی شد و سرویس گوگل را برای ۲۴ ساعت از کار انداخت.
این ویروس یکی از بزرگترین حملات درب پشتی تاریخ را رقم زد و با مشارکت بیش از یک میلیون رایانه آلوده، به سرعت گسترش یافت. شیوع ویروس My Doom از طریق ایمیل انجام میشد. پس از باز کردن ایمیل، فایل پیوست به آدرسهای ایمیل ذخیره شده ارسال میشد و به راحتی به سایر کامپیوترها منتقل میشد. با اجرا شدن این ویروس، کد DLL آن به پروسه explorer.exe وارد میشد و یک درب پشتی خاص روی پورت ۳۱۲۷ TCP برقرار میکرد که بعداً برای حمله DDoS استفاده میشد.
نام My Doom از خط کدی که توسط Craig Schmugar، کارمند شرکت امنیتی McAfee مشاهده شد، گرفته شده است. آخرین نسخه این ویروس در سال ۲۰۰۹ در روز آزمایش موشک بالستیک کره شمالی، آمریکا و کره جنوبی را هدف قرار داد. سازنده این کرم خطرناک، با وجود جایزه ۵۰۰ هزار دلاری برای شناساییاش، هنوز ناشناس مانده است.
این ویروس همچنان وجود دارد و منبع بیش از ۳۴ میلیون ایمیل فیشینگ روزانه در سراسر جهان است. My Doom به عنوان یکی از تهدیدات جدی در فضای سایبری شناخته میشود و کاربرانی که از آن غافل شوند، ممکن است قربانی حملات سایبری شوند. برای جلوگیری از این نوع تهدیدات، آگاهی و بهروزرسانی نرمافزارهای امنیتی بسیار ضروری است.