F-Secure varoittaa uudesta Nimda-verkkomadosta

"Nimda.E ei leviä yhtä laajalti kuin alkuperäinen Nimda.A, koska Nimda.A:n saastuttamat www-palvelimet on suojattu ja Nimda on nyt tunnettu", F.Securen virustentorjuntayksikön päällikkö Mikko Hyppönen selventää.
Suurin osa alkuperäisen Nimdan käyttämistä tiedostonimistä on nimetty uudelleen. Esimerkiksi README.EXE-tiedosto on nyt SAMPLE.EXE -niminen. Uusi Nimda.E on luultavasti saman tekijän kirjoittama kuin alkuperäinen Nimda.
Uusi Nimda leviää samalla tavalla kuin alkuperäinen verkkomato. Mato saastuttaa tiedostoja, välittää sähköpostia koneesta löytämiinsä osoitteisiin, käyttää hyväkseen www-palvelimien turva-aukkoja ja lähiverkkojen levyjakoja.
Alkuperäinen Nimda saastutti tänä syksynä yli kaksi miljoonaa konetta ympäri maailmaa. Sen on arvioitu olevan yksi viidestä laajimmin levinneestä viruksesta kautta aikojen.
19.9.2001:

























