NIMDA
A NIMDA az eddigi legfertőzőbb vírus az Internet történetében.
Megfékezése az egész Internetes közösség érdeke.
A PortoLogic Biztonsági Központ segít Önnek a kórokozó megfékezésében.
Kérjük, támogassa munkánkat azzal, hogy értesít bennünket a NIMDA fertőzésekről,
és a fertőzések forrásairól.
Kikre jelent veszélyt a NIMDA?
A vírus minden olyan vállalatra, szervezetre és magánszemélyre veszélyt jelenthet, aki
a Microsoft Windows 95, 98, ME, NT és 2000 operációs rendszereit használja.
Hogyan fertőz?
A NIMDA többféle fertőzési módszert is használ.
Terjed megosztott fájlrendszereken, e-mailben, weblapokon keresztül,
és behatol a webkiszolgálókba is.
Internetről a Microsoft IIS webkiszolgáló vagy a Microsoft Internet Explorer böngésző
ismert biztonsági hibáit kihasználva kerülhet a számítógépekbe.
Jellegzetes tulajdonsága, hogy a vírust tartalmazó weboldalak megtekintése,
illetve a vírusos e-mailek megnyitása is elegendő a megfertőződéshez.
A vírus által használt terjedési mechanizmusokról részletes adatok találhatóak a
CERT oldalain.
Hogyan távolítsuk el a NIMDA vírust?
A legtöbb víruskereső már képes felismerni és eltávolítani a NIMDA vírust. Frissítsük
víruskeresőnket, és végezzünk teljeskörű víruskeresést a rendszerünkben.
Amennyiben nem rendelkezünk víruskeresővel, letölthetjük a Symantec ingyenes
NIMDA-eltávolító szoftverét.
A vírus eltávolítása után ellenőrizzük, hogy a guest felhasználó megfelelő
felhasználói csoportban van-e, és hogy a helyi merevlemezek nincsenek-e nem kívánt
módon megosztva.
Amennyiben a számítógépen telepítve van a Microsoft Word vagy a Microsoft Office, és
a vírus eltávolítása után nem indul el, vagy hibaüzenetet jelenít meg,
célszerű a Riched20.dll nevű fájlt annak eredeti verziójára kicserélni,
vagy a teljes Word/Office csomagot újratelepíteni.
A vírusról, a fertőzés megszüntetéséről és a használható víruskeresőkről részletes információk találhatóak a
SANS oldalain.
Hogyan védjük meg számítógépeinket az újabb fertőzéstől?
A számítógépeket folyamatosan frissített víruskereső használatával, valamint
a Microsoft IIS-hez és a Microsoft Internet Explorer-hez kiadott
hibajavítások telepítésével, vagy a szoftverek legújabb verzióinak telepítésével
tehetjük biztonságossá.
A hibajavítások letölthetőek a
Microsoft NIMDA oldalairól.
Itt megtalálható a szükséges lépések részletes leírása is.
Microsoft Internet Explorer 6 felhasználók látogassanak el a
Microsoft IE 6 NIMDA oldalra is.
Mit tegyünk, ha a vírust nem tudjuk eltávolítani?
Amennyiben a vírust nem tudja eltávolítani, hívja a PortoLogic Biztonsági Központ NIMDA ügyeletét
a (30) 319-1435 telefonszámon. A szám éjjel-nappal hívható.
Kérésére munkatársaink a helyszínen elvégzik a vírusmentesítést, és védetté teszik számítógépeit
az újabb NIMDA fertőzésekkel szemben.
Hogyan állítsuk meg a vírus további terjedését?
A PortoLogic Biztonsági Központ folyamatosan dolgozik azon, hogy megfékezze a NIMDA vírus terjedését.
Munkánk sikeréhez nagyban hozzájárulnak azok a magánszemélyek, cégek és szervezetek,
akik jelzik nekünk a NIMDA vírus fertőzési kísérleteit.
Az Ön segítségére is szükség van ahhoz, hogy eredményesen szálljunk szembe a kórokozóval.
Amennyiben NIMDA vírust tartalmazó e-mailt kap, kérjük, továbbítsa azt változatlan formában a
nimda@portologic.com
címre.
(Azok az e-mailek, amelyek egy readme.exe nevű csatolt állományt tartalmaznak, nagy valószínűséggel fertőzöttek.)
Amennyiben webkiszolgálót üzemeltet, és a kiszolgáló naplófájljaiban
NIMDA fertőzésre utaló sorokat talál, kérjük, küldje el a bejegyzéseket a
támadó gép IP címével vagy domain-nevével együtt a
nimda@portologic.com
címre.
(A naplófájlokban a .exe?/c+dir karaktersorozatot tartalmazó bejegyzések
jelzik a NIMDA vírus fertőzési kísérleteit.)
NIMDA fertőzési statisztika
Az alábbi táblázat az egy magyarországi webkiszolgálóra jutó NIMDA fertőzési kísérletek napi átlagos számának alakulását mutatja.
A táblázatban nem szerepelnek a PC-k és egyéb szerverek fertőzési adatai.
Dátum |
|
Fertőzés |
2001.09.18 |
|
3190 |
2001.09.19 |
|
7204 |
2001.09.20 |
|
3657 |
2001.09.21 |
|
1157 |
2001.09.22 |
|
535 |
2001.09.23 |
|
396 |
2001.09.24 |
|
1858 |
2001.09.25 |
|
1014 |
2001.09.26 |
|
570 |
2001.09.27 |
|
1244 |
2001.09.28 |
|
381 |
2001.09.29 |
|
128 |
2001.09.30 |
|
51 |
2001.10.01 |
|
44 |
2001.10.02 |
|
56 |
2001.10.03 |
|
89 |
2001.10.04 |
|
84 |
2001.10.05 |
|
84 |
2001.10.06 |
|
96 |
2001.10.07 |
|
51 |
2001.10.08 |
|
120 |
2001.10.09 |
|
59 |
2001.10.10 |
|
178 |
2001.10.11 |
|
587 |
2001.10.12 |
|
34 |
2001.10.13 |
|
64 |
2001.10.14 |
|
110 |
2001.10.15 |
|
189 |
2001.10.16 |
|
108 |
|
© PortoLogic Kft.
|