Παρασκευή 19 Δεκεμβρίου 2025
weather-icon 21o
Ο ιός Nimda αναμένεται να «επιτεθεί» ξανά την Παρασκευή

Ο ιός Nimda αναμένεται να «επιτεθεί» ξανά την Παρασκευή

Την Παρασκευή αναμένεται να χτυπήσει ξανά ο διαβόητος ιός Nimda που αναστάτωσε αδιακρίτως μεμονωμένους χρήστες και διαχειριστές δικτύων από όλο τον κόσμο, είτε με την αδικαιολόγητη εμφάνιση αναρίθμητων αρχείων .eml σε διάφορους φακέλους είτε με τη μαζική αποστολή άσκοπων e-mail.

39

Την Παρασκευή αναμένεται να χτυπήσει ξανά ο διαβόητος ιός Nimda που αναστάτωσε αδιακρίτως μεμονωμένους χρήστες και διαχειριστές δικτύων από όλο τον κόσμο, είτε με την αδικαιολόγητη εμφάνιση αναρίθμητων αρχείων .eml σε διάφορους φακέλους είτε με τη μαζική αποστολή άσκοπων e-mail.

Όπως ήταν ήδη γνωστό, ο ιός λειτουργεί σαν… ωρολογιακή βόμβα. Στον κώδικά του υπάρχει «μηχανισμός» που επιτάσσει την αναπαραγωγή του ύστερα από δέκα ημέρες από την πρώτη εμφάνισή του στο εκάστοτε σύστημα – θύμα. Η πρώτη εμφάνιση του ιού έγινε στις 18 Σεπτεμβρίου στις Ηνωμένες Πολιτείες. Φυσικά, η ημέρα που θα αρχίσει να αναπαράγεται πάλι ο ιός διαφέρει από σύστημα σε σύστημα, αφού εξαρτάται από την ημερομηνία που πρωτοεισέβαλε σε αυτό.


Οι συνέπειες δεν είναι προβλέψιμες, όπως εκτιμά το PC World. Η εξάπλωσή του θα εξαρτηθεί από τα μέτρα που πρόλαβαν να πάρουν οι διαχειριστές συστημάτων, αλλά και κάθε χρήστης, όπως η κάλυψη των κενών ασφαλείας στο Microsoft Internet Information Server, η παρεμπόδιση της λήψης εκτελέσιμων αρχείων ως επισυναπτόμενα σε μηνύματα από το Outlook, η ενημέρωση των αντι-ιικών προγραμμάτων, και τέλος, η προτροπή στους χρήστες να μην ανοίγουν και να μην κάνουν προεπισκόπηση επισυναπτόμενων αρχείων με όνομα readme.exe.


To μυστικό της «επιτυχίας» του Nimda


Το «σκουλήκι» Nimda πολλαπλασιάζεται με πολλούς τρόπους:

  • Αποστέλλοντας «μολυσμένα» κενά e-mail σε όλους τους παραλήπτες που βρίσκονται στις επαφές του Outlook του θύματος. Το θέμα του μηνύματος δεν επαναλαμβάνεται, αλλά έχει μήκος μεγαλύτερο από 80 χαρακτήρες. Ο ιός κρύβεται στο επισυναπτόμενο αρχείο με το όνομα readme.exe,

  • Αντιγράφοντας εαυτόν σε υπολογιστές που συνδέονται στο ίδιο δίκτυο (από κοινό φάκελο σε κοινό φάκελο -το γνωστό share) ή

  • Τρυπώνοντας από μολυσμένους υπολογιστές σε διακομιστές που τρέχουν το λογισμικό ΙΙS της Microsoft στους οποίους δεν έχει καλυφθεί ένα γνωστό κενό ασφαλείας (γνωστό ως Unicode Directory Traversal). Εάν φτάσει εκεί, αφήνει αντίγραφα του εαυτού του σε όλους τους φακέλους. Αυτό σημαίνει ότι οποιοσδήποτε διαβάζει σελίδες από τους φακέλους αυτούς, μπορεί να μολυνθεί.


    Εντυπωσιακό είναι το γεγονός ότι μπορεί να τρυπώσει σε νέα μηχανήματα ακόμα και όταν ο χρήστης απλώς επισκεφθεί με τον IE μια ιστοσελίδα που βρίσκεται σε μολυσμένο διακομιστή. Προϋπόθεση είναι η απουσία του Service Pack 2 για τις εκδόσεις 5.01 και 5.5 του IE.


    Newsroom ΑΛΤΕΡ ΕΓΚΟ

  • Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

    in.gr | Ταυτότητα

    Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

    Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

    Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E.

    Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

    Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

    ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

    Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

    ΜΗΤ Αριθμός Πιστοποίησης Μ.Η.Τ.232442

    Παρασκευή 19 Δεκεμβρίου 2025
    Απόρρητο