Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

I-Worm/Nimda: Rychlý a nebezpečný

  10:30
Týden po teroristickém útoku na USA přišel 18. září další útok – tentokrát na internet. Během tohoto dne se začal po celém světě velmi rychle šířit virus nazvaný Win32/Nimda. Souvislost mezi těmito útoky nebyla prokázána.
Vir označovaný jako Nimda je mimořádně nepříjemný virus, který  -na rozdíl od svých předchůdců- kombinuje celou řadu způsobů, jimiž se může šířit. Posílá se prostřednictvím elektronické pošty, umí se vzdáleně nainstalovat na počítač s neaktualizovanou verzí Microsoft IIS serveru, dokáže infikovat okolní počítače a může se nainstalovat i pouhým prohlížením stránek na infikovaném serveru. Elektronickou poštou se posílá jako přiložený soubor README.EXE, a pokud je příjemcem zprávy Microsoft Outlook nebo Microsoft Outlook Express, které využívají k zobrazení zprávy služeb aplikace Internet Explorer, tak se virus spustí i pouhým přečtením zprávy. Vir je schopen infikovat i .EXE a .DLL soubory.

Vhodné adresy pro své rozeslání si hledá také v uložených webových stránkách a v souborech na disku. Po napadení počítače spustí proces, který v nekonečné smyčce  generuje náhodné IP adresy počítačů a testuje, zda na nich není virem využitelná díra v bezpečnosti. Dokáže využít kopie systémového souboru CMD.EXE, uložené jako ROOT.EXE virem Code Red II. Postupně prochází disk a do souborů jejichž názvy současně obsahují po jednom textu z těchto sad: default, index, main, readme a .htm, .asp, .html vkládá krátký Java Script pro stažení a spuštění souboru readme.eml, jehož  obsah odpovídá souboru, kterým se I-Worm/Nimda posílá mailem. Tyto soubory s příponami  .eml (a případně .nws) distribuuje po adresářích na discích. Na disku zároveň rozmísťuje své kopie pod názvy MMC.EXE, LOAD.EXE, RICHED20.DLL a ADMIN.DLL. Soubor LOAD.EXE zaregistruje pro spouštění v sekci [boot] souboru SYSTEM.INI instrukcí: shell=explorer.exe load –dontrunold.

I-Worm/Nimda se též pokouší o celkové snížení bezpečnosti infikovaného počítače. Přidá účet Guest mezi administrátory, a pak všem dostupným diskům povolí sdílení. Nimda také vypíná zobrazení přípon známých typů souborů. 

Jak se lze napadení tímto virem bránit? Nainstalujte si všechny bezpečnostní záplaty pro operační systém. Experti doporučují monitorovat příchozí poštu na serveru a automaticky odstraňovat zprávy obsahující přílohu README.EXE. Důležitá je také aktualizace definičních souborů užívaných antivirových programů a správná konfigurace firewallů. Poslední věcí, kterou můžete udělat je omezit či lépe zrušit sdílení síťových disků.

Pokud je váš systém tímto virem napaden, odpojte infikované počítače od lokální sítě a proveďte deratizaci prostřednictvím některého z antivirových programů. Většina producentů již aktualizovala své definiční soubory, a tak standardně užívané antivirové aplikace I-Worm/Nimda detekují a jsou schopny jej odstranit. Existuje také několik speciálních antivirových utilit, které jsou volně dostupné na internetu - např. zde. Z bezpečnostních důvodů je vhodné jakékoliv antivirové aplikace nahrávat pouze z oficiálních webových stránek známých antivirových firem. Odstraňte případná sdílení a účet Guest ve skupině Administrators. Teprve po deratizaci všech napadených počítačů a po provedení všech výše uvedených bezpečnostních opatření můžete počítače opět zapojit do lokální sítě. 

Pokud byl váš počitač Nimdou infikován, tak vězte, že nejste zdaleka sami. Z více než jednoho a půl miliónu počítačů monitorovaných společností Mc Afee jich bylo infikováno virem I-Worm/Nimda více než půl miliónu. Doufejme, že zveřejněné záplaty operačního systému a antivirové programy virus brzy zastaví. Nic však není věčné, a tak za pár týdnů se zde pravděpodobně objeví nový virus – ještě zákeřnější než tento.  

  • Nejčtenější

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 7 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi je 7 příspěvků

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

Na první pohled to vypadá jako pavouci v ruinách města. Foto je ovšem z Marsu

v diskusi je 6 příspěvků

2. května 2024  15:16

Evropská vesmírná agentura zveřejnila minulý týden nový snímek ze sondy Mars Express, který vyvolal...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Čekání na české lidové auto nemělo konce. Před 100 lety jezdili jen boháči

v diskusi je 27 příspěvků

28. dubna 2024

Před 100 lety Čechoslováci marně čekali na tuzemské lidové auto. Drtivá většina obyvatel si totiž...

Litevci, Poláci nebo Hitler? Baltské mocnosti se přetahovaly o Memel

v diskusi je 1 příspěvek

5. května 2024

Květen 1924 přinesl diplomatické vítězství Litevců nad Poláky. Svět jim přiklepl původně německý...

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 1 příspěvek

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi jsou 4 příspěvky

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....