Софт и безопасность

Софт и безопасность / Безопасность / Вирусы / Nimda /

Новый вирус Nimda - помесь Code Red и "Анны Курниковой"

18 сентября 2001 года, 23:27 | Текст: Иван Карташев

Во вторник антивирусные компании сообщили об обнаружении нового опасного компьютерного вируса Nimda или readme.exe. Его основной особенностью является способность заражать как обычные персоналки (подобно почтовым червям вроде "Анны Курниковой" или "I Love You"), так и серверы, работающие под управлением ПО Microsoft Internet Information Server (подобно Code Red).

Картинка к новости 'Новый вирус Nimda - помесь Code Red и "Анны Курниковой"'
Картинка к новости 'Новый вирус Nimda - помесь Code Red и "Анны Курниковой"'

Серверный компонент вируса использует Unicode Directory Traversal - достаточно давно известную уязвимость в IIS, для которой Microsoft уже выпустила соответствующую заплатку. Для заражения клиентских ПК Nimda использует стандартный для почтовых червей механизм - рассылку писем со "зловредным" кодом по всем доступным почтовым адресам. Особенно опасным является то, что этот код автоматически исполняется Outlook Express при задействованном среднем уровне безопасности. По мнению сотрудников европейского представительства Symantec, это связано с особенностями реализации в этой программе технологии MIME.

Пока, по данным экспертов, вирус находится на ранней стадии распространения, при этом его пока не способен засечь ни один антивирус. Впрочем средство для борьбы с Nimda должно появиться уже в ближайшее время. В то же время эксперты по безопасности настоятельно рекомендуют установить все заплатки к IIS. За поиск источника нового червя уже принялись сотрудники ФБР.

Последние новости по теме "Nimda":

BEGUN
NOVOTEKA
Загружается, подождите...
Архив материалов
  «   Август 2009   »  
ПнВтСрЧтПтСбВс
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31