Pojawiła się kolejna wersja robaka MyDoom. Oznaczona literą M odmiana podobna jest do pierwowzoru - MyDoom.A.
Nowy wirus jest szyfrowanym robakiem rozsyłającym się za pomocą poczty. Po uruchomieniu tworzy swoje kopie w katalogu Windows i dodaje wpisy do Rejestru, które umożliwiają jego każdorazowe uruchamianie się przy starcie systemu. Następnie skanowane są dyski twarde w poszukiwaniu plików DOC, TXT, HTM i HTML, skąd "szkodnik" próbuje pozyskać adresy poczty elektronicznej. Po skompletowaniu ich listy rozpoczyna masową wysyłkę. MyDoom.M wykrywany jest przez zaktualizowane oprogramowanie mks_vir.