mydoom (my.doom, W32.MyDoom@mm, Novarg, Mimail.R, Shimgapi, W32/Mydoom@MM, WORM_MYDOOM, Win32.Mydoom kimi də tanınır) Microsoft Windows-a təsir edən kompüter qurdudur. İlk dəfə 26 yanvar 2004-cü ildə göründü. O, Sobig qurdunun və ILOVEYOU tərəfindən müəyyən edilmiş əvvəlki rekordları üstələyərək, indiyə qədər ən sürətli yayılan e-poçt qurdu oldu, 2023-cü ilə qədər bu rekordu hələ keçə bilməyib.[1]
Görünür, MyDoom e-poçt spamerləri tərəfindən yoluxmuş kompüterlər vasitəsilə lazımsız e-poçt göndərmək üçün tapşırılıb.[2] Qurdda "andy; mən sadəcə işimi görürəm, şəxsi heç nə yoxdur, üzr istəyirik" mətn mesajını ehtiva edir ki, bu da bir çoxlarını qurdun yaradıcısına pul ödədiyinə inandırır. Əvvəlcə bir neçə təhlükəsizlik firması Mydoom-un Rusiyadakı bir proqramçıdan gəldiyinə inanırdı. Mydoom-un əsl müəllifi məlum deyil.
Mydoom zəif göndərilmiş e-poçt kimi görünürdü və əvvəlcə ona e-poçt göndərilən insanların əksəriyyəti onun spam olduğunu düşünərək ona məhəl qoymadılar. Bununla belə, nəticədə bütün dünyada ən azı 500 min kompüteri yoluxdurmaq üçün yayıldı.[3]
MyDoom Lto3 tərəfindən hazırlanır və əsasən e-poçt vasitəsilə ötürülür, ötürmə xətası kimi görünür, mövzu sətirləri "Səhv", "Mail Çatdırılma Sistemi", "Sınaq" və ya "Mail Transaction Failed" kimi müxtəlif dillərdə, o cümlədən ingilis və fransızcadır. Məktubda, icra edildiyi təqdirdə, istifadəçinin ünvan kitabçası kimi yerli fayllarda olan e-poçt ünvanlarına qurdu yenidən göndərən qoşma var. O, eyni zamanda, bu şəkildə yayılmaq üçün Kazaa fayl paylaşma proqramının "paylaşılan qovluğuna" kopyalanır.
MyDoom Rutgers, MIT, Stanford və UC Berkeley kimi müəyyən universitetlərdə, həmçinin Microsoft və Symantec kimi bəzi şirkətlərdə e-poçt ünvanlarını hədəfləməkdən çəkinir. Bəzi ilkin hesabatlarda Mydoom-un bütün .edu ünvanlarından qaçdığını iddia edirdi, lakin bu belə deyil.