Taloussanomat
Lue uutinen mobiilisivustolla
Hybridimato sai neljännen jälkeläisensä

Nimda poikii yhä variantteja

30.10.2001 18:32 Nimdan leviäminen on jo hidastunut merkittävästi, mutta mato jatkaa elämäänsä varianttiensa kautta. Nyt vapaana kiertää jo neljäs Nimdan jälkeläinen.

Nimdan uutta versiota on F-Securen mukaan löytynyt jo ainakin Ruotsista ja Saksasta. Symantec taas ilmoittaa nostaneensa Nimda.E:n uhkaluokitusta saatuaan madosta useita ilmoituksia.

Nimda.E on edeltäjiensä tapaan vain vähän muunneltu versio alkuperäisestä Nimda.A:sta. Yhteistä kaikilla Nimdan versioilla on kyky käyttää lukuisia leviämistapoja ja tietoturva-aukkoja hyväkseen.

Uudessa versiossa on bugeja korjaamalla pyritty vaikeuttamaan viruskoodin havaitsemista.

Uusi variantti myös käyttää leviämisesään erinimisiä tiedostoja kuin edeltäjänsä. Mato levittäytyy aluksi sähköpostiviestinä, jonka liitetiedosto on nimeltään SAMPLE.EXE. Www-palvelimille se latautuu COOL.DLL -nimellä.

Nimda.E pudottaa tietokoneelle HTTPODBC.DLL -tiedoston, minkä jälkeen se kopioi itsensä Windowsin järjestelmäkansioon CSRSS.EXE -nimisenä.

Useilla virustorjuntayhtiöillä oli tiistai-iltana tarjolla Nimda.E:n tunnistavia päivityksiä ohjelmiinsa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Twitteristä kehitetään tv-ohjelma

26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.

.