| ΠΑΡΑΣΚΕΥΗ 21 ΣΕΠΤΕΜΒΡΙΟΥ 2001 | |
Ο
ιός ΝΙMDA Ονομασία:
NIMDAΑναλυτικότερα: Ανεστραμμένη η λέξη admin, δηλαδή συντομογραφία της λέξης administrator που σημαίνει διαχειριστής. ΓΕΝΙΚΟΤΕΡΑ Ο φόβος για την εξαπόλυση καινούργιων ιών στο χώρο του Διαδικτύου δυστυχώς επιβεβαιώθηκαν. Από την προηγούμενη Τρίτη ένα καινούργιο σκουλήκι( worm) έκανε την εμφάνιση του στο internet και μολύνει με πάρα πολύ γρήγορους και πολλαπλασιαστικούς ρυθμούς οποιοδήποτε υπολογιστή τρέχει windows και βρίσκεται σε δίκτυο το οποίο χρησιμοποιεί Microsoft IIS 4.0 ή 5.Ο. Ένας τρόπος πολλαπλασιασμού του ιού με πολύ εύκολο τρόπο, είναι αν έχετε ως default browser, τον Internet Explorer 5.0 ή5.01( εξαιρείται η έκδοση 5.01 με τον Service Pack 2).Επίσης το σύστημα σας μπορεί να μολυνθεί αυτόματα, εάν επισκεφθείτε ένα ήδη μολυσμένο web site ή να ανοίξετε ( preview) ένα e-mail. Όπως ακριβώς και ο ιός SirCam έτσι και ο NIMDA μεταδίδεται μέσω e-mail. Πολλαπλασιάζεται αποστέλλοντας μολυσμένα e-mail με επισυναπτόμενο ένα αρχείο με το όνομα read me.exe, είτε αντιγράφοντας εαυτόν σε υπολογιστές που συνδέονται με το δίκτυο ( από κοινό φάκελο, σε κοινό φάκελο - το γνωστό κενό ασφαλείας ) γνωστό ως Unicode Directory Traversal. Αυτό σημαίνει ότι ο ιός επιτυγχάνει το στόχο του ακόμη και όταν ο χρήστης επισκεφθεί ένα διαδικτυακό τόπο που φιλοξενείτε σε μολυσμένο διακομιστή , όπως αναλύει το CNET.Ο Nimda φαίνεται ότι μπορεί να πολλαπλασιαστεί περνώντας ακόμη και από τα δωμάτια συζητήσεως του IRC και μέσω FTP, του πρωτοκόλλου που χρησιμοποιείται για την απομακρυσμένη μεταφορά αρχείων σύμφωνα με την εταιρεία αντι-ιικών προγραμμάτων, Messagelabs. Τα ειδησιογραφικά πρακτορεία κάνουν λόγο για 130.000 μολυσμένους υπολογιστές μόνο στις Η.Π.Α. Η εταιρεία Trent Micro υπολογίζει ότι ο ιός έχει χτυπήσει τις 2 πρώτες μέρες 15.000 Ευρωπαϊκές επιχειρήσεις συμπεριλαμβανομένης και της Ελλάδας. Ανάλογες αναφορές συνεχίζουν να έρχονται από την Ιαπωνία , το Χονγκ Κονγκ, την Ταϊβάν , την Β. Κορέα , την Σιγκαπούρη και την Κίνα. Οι εταιρείες που κατασκευάζουν προγράμματα antivirus ( www.symantec.com, www.antivirus.com, www.securityfocus.com ), έχουν δώσει πληροφορίες για τον τρόπο δράσης του, καθώς και συμβουλές για την απομάκρυνση του .Πάντως ο ασφαλέστερος τρόπος για την αποφυγή του , θεωρείται το σβήσιμο κάθε μη αναμενόμενου e-mail.
|