Premium

Získejte všechny články
jen za 89 Kč/měsíc

I-Worm/Nimda: Rychlý a nebezpečný

  10:30
Týden po teroristickém útoku na USA přišel 18. září další útok – tentokrát na internet. Během tohoto dne se začal po celém světě velmi rychle šířit virus nazvaný Win32/Nimda. Souvislost mezi těmito útoky nebyla prokázána.
Vir označovaný jako Nimda je mimořádně nepříjemný virus, který  -na rozdíl od svých předchůdců- kombinuje celou řadu způsobů, jimiž se může šířit. Posílá se prostřednictvím elektronické pošty, umí se vzdáleně nainstalovat na počítač s neaktualizovanou verzí Microsoft IIS serveru, dokáže infikovat okolní počítače a může se nainstalovat i pouhým prohlížením stránek na infikovaném serveru. Elektronickou poštou se posílá jako přiložený soubor README.EXE, a pokud je příjemcem zprávy Microsoft Outlook nebo Microsoft Outlook Express, které využívají k zobrazení zprávy služeb aplikace Internet Explorer, tak se virus spustí i pouhým přečtením zprávy. Vir je schopen infikovat i .EXE a .DLL soubory.

Vhodné adresy pro své rozeslání si hledá také v uložených webových stránkách a v souborech na disku. Po napadení počítače spustí proces, který v nekonečné smyčce  generuje náhodné IP adresy počítačů a testuje, zda na nich není virem využitelná díra v bezpečnosti. Dokáže využít kopie systémového souboru CMD.EXE, uložené jako ROOT.EXE virem Code Red II. Postupně prochází disk a do souborů jejichž názvy současně obsahují po jednom textu z těchto sad: default, index, main, readme a .htm, .asp, .html vkládá krátký Java Script pro stažení a spuštění souboru readme.eml, jehož  obsah odpovídá souboru, kterým se I-Worm/Nimda posílá mailem. Tyto soubory s příponami  .eml (a případně .nws) distribuuje po adresářích na discích. Na disku zároveň rozmísťuje své kopie pod názvy MMC.EXE, LOAD.EXE, RICHED20.DLL a ADMIN.DLL. Soubor LOAD.EXE zaregistruje pro spouštění v sekci [boot] souboru SYSTEM.INI instrukcí: shell=explorer.exe load –dontrunold.

I-Worm/Nimda se též pokouší o celkové snížení bezpečnosti infikovaného počítače. Přidá účet Guest mezi administrátory, a pak všem dostupným diskům povolí sdílení. Nimda také vypíná zobrazení přípon známých typů souborů. 

Jak se lze napadení tímto virem bránit? Nainstalujte si všechny bezpečnostní záplaty pro operační systém. Experti doporučují monitorovat příchozí poštu na serveru a automaticky odstraňovat zprávy obsahující přílohu README.EXE. Důležitá je také aktualizace definičních souborů užívaných antivirových programů a správná konfigurace firewallů. Poslední věcí, kterou můžete udělat je omezit či lépe zrušit sdílení síťových disků.

Pokud je váš systém tímto virem napaden, odpojte infikované počítače od lokální sítě a proveďte deratizaci prostřednictvím některého z antivirových programů. Většina producentů již aktualizovala své definiční soubory, a tak standardně užívané antivirové aplikace I-Worm/Nimda detekují a jsou schopny jej odstranit. Existuje také několik speciálních antivirových utilit, které jsou volně dostupné na internetu - např. zde. Z bezpečnostních důvodů je vhodné jakékoliv antivirové aplikace nahrávat pouze z oficiálních webových stránek známých antivirových firem. Odstraňte případná sdílení a účet Guest ve skupině Administrators. Teprve po deratizaci všech napadených počítačů a po provedení všech výše uvedených bezpečnostních opatření můžete počítače opět zapojit do lokální sítě. 

Pokud byl váš počitač Nimdou infikován, tak vězte, že nejste zdaleka sami. Z více než jednoho a půl miliónu počítačů monitorovaných společností Mc Afee jich bylo infikováno virem I-Worm/Nimda více než půl miliónu. Doufejme, že zveřejněné záplaty operačního systému a antivirové programy virus brzy zastaví. Nic však není věčné, a tak za pár týdnů se zde pravděpodobně objeví nový virus – ještě zákeřnější než tento.  

  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 27 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi nejsou příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi je 1 příspěvek

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Snadno s fotkami už i ve Windows. Aplikace Fotografie vyrostla na novou úroveň

v diskusi nejsou příspěvky

24. dubna 2024

Premium Aplikace Fotografie, která je pevnou součástí Windows, slouží nejen k prohlížení obrázků. Stejně...

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Slož puzzle a vyhraj jedinečné dárky od značky BEBELO
Slož puzzle a vyhraj jedinečné dárky od značky BEBELO

Každý den po celý tento týden můžete vyhrávat jedinečné dárky od značky BEBELO.

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...